Enumeración de Windows
Recopilar información
Enumeración de Windows es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Escalada de privilegios en Windows
En Windows, el objetivo suele ser pasar de un usuario normal a NT AUTHORITY\SYSTEM — la cuenta local con más privilegios, incluso por encima de Administrator. Al igual que en Linux, el éxito comienza con una enumeración exhaustiva del sistema.
Usuario actual y privilegios
Primero, averigüe quién es y qué privilegios contiene su token. whoami /priv es fundamental — privilegios como SeImpersonate o SeBackup son rutas directas de escalada.
whoami
whoami /priv
whoami /groupsInformación del sistema
Recopile la versión del sistema operativo, la arquitectura y las actualizaciones instaladas. La ausencia de parches se corresponde con CVE del kernel o de privilegios.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnUsuarios y grupos
Enumere los usuarios locales y las pertenencias a grupos. Busque cuentas pertenecientes al grupo Administrators y grupos que concedan derechos especiales.
net user
net localgroup administrators
net user <username>Configuración de red
Mapee la red del host: interfaces, puertos en escucha y conexiones. Los servicios accesibles únicamente desde la red interna pueden ser explotables para escalar privilegios o pivotar.
ipconfig /all
netstat -ano
arp -aProcesos y servicios en ejecución
Enumere los procesos y servicios, y observe cuáles se ejecutan como SYSTEM. Los servicios son una de las principales fuentes de escalada en Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateTareas programadas
Inspeccione las tareas programadas. Una tarea que se ejecute como SYSTEM y ejecute un archivo que usted pueda modificar es una vía clara de escalada.
schtasks /query /fo LIST /vBúsqueda de credenciales
Busque secretos almacenados: archivos de instalación desatendida, credenciales guardadas de RDP o Wi-Fi, inicio de sesión automático en el registro y archivos de configuración. Windows oculta las credenciales en ubicaciones predecibles.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlSoftware y parches instalados
Catalogue los programas instalados y el nivel de parches. El software de terceros vulnerable que se ejecute como SYSTEM, o la ausencia de un parche, se convierte en el vector de escalada.
wmic product get Name,Version
wmic qfe list briefHerramientas de enumeración automatizada
Automatice el proceso con WinPEAS, PowerUp (PowerShell), Seatbelt y Windows-Exploit-Suggester. Señalan configuraciones incorrectas y parches ausentes, pero verifique siempre sus hallazgos manualmente.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksEvasión del antivirus y autorización
Defender puede poner estas herramientas en cuarentena; codifíquelas o ejecútelas desde la memoria únicamente con autorización. Realice la escalada de privilegios en Windows estrictamente dentro de una auditoría autorizada y con un alcance definido.
Comprobación rápida
Compruebe sus conocimientos sobre enumeración de Windows.
Resumen
Ha aprendido sobre la enumeración de Windows:
- Objetivo: alcanzar NT AUTHORITY\SYSTEM
- Compruebe
whoami /priv,systeminfoy los usuarios y grupos - Enumere los servicios, las tareas programadas y las credenciales almacenadas
- Automatice el proceso con WinPEAS / PowerUp y después verifique los resultados
Siguiente: configuraciones incorrectas de servicios.
Aprende Ethical Hacking Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 31
- Lecciones
- 111
Preguntas frecuentes
¿La lección «Enumeración de Windows» es gratis?
Sí — el texto completo de «Enumeración de Windows» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Enumeración de Windows»?
Recopilar información Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Enumeración de Windows»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Enumeración de Windows
- Configuraciones incorrectas de servicios
- Suplantación de tokens
- Recolección de credenciales