Énumération Windows
Rassembler des informations
Énumération Windows est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Élévation de privilèges sous Windows
Sous Windows, l'objectif consiste généralement à passer d'un utilisateur normal à NT AUTHORITY\SYSTEM — le compte local le plus privilégié, même au-dessus d'Administrator. Comme sous Linux, la réussite commence par une énumération approfondie du système.
Utilisateur actuel et privilèges
Commencez par déterminer votre identité et les privilèges détenus par votre jeton. whoami /priv est essentiel : des privilèges comme SeImpersonate ou SeBackup constituent des voies directes d'élévation.
whoami
whoami /priv
whoami /groupsInformations système
Recueillez la version du système d'exploitation, l'architecture et les correctifs installés. Les correctifs manquants correspondent à des CVE du noyau ou des privilèges.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnUtilisateurs et groupes
Répertoriez les utilisateurs locaux et leurs appartenances aux groupes. Recherchez les comptes du groupe Administrators ainsi que les groupes qui accordent des droits particuliers.
net user
net localgroup administrators
net user <username>Configuration réseau
Cartographiez le réseau de l'hôte : interfaces, ports à l'écoute et connexions. Les services accessibles uniquement en interne peuvent être exploitables pour l'élévation ou le rebond.
ipconfig /all
netstat -ano
arp -aProcessus et services en cours
Énumérez les processus et les services, en notant ceux qui s'exécutent sous SYSTEM. Les services sont une source majeure d'élévation sous Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateTâches planifiées
Examinez les tâches planifiées. Une tâche exécutée sous SYSTEM qui lance un fichier que vous pouvez modifier constitue une voie d'élévation directe.
schtasks /query /fo LIST /vRechercher des identifiants
Recherchez les secrets stockés : fichiers d'installation sans intervention, identifiants RDP ou Wi-Fi enregistrés, ouverture de session automatique dans le registre et fichiers de configuration. Windows dissimule les identifiants dans des emplacements prévisibles.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlLogiciels et correctifs installés
Répertoriez les programmes installés et le niveau de correctifs. Un logiciel tiers vulnérable exécuté sous SYSTEM ou un correctif manquant devient le vecteur d'élévation.
wmic product get Name,Version
wmic qfe list briefOutils d'énumération automatisée
Automatisez l'analyse avec WinPEAS, PowerUp (PowerShell), Seatbelt et Windows-Exploit-Suggester. Ils signalent les erreurs de configuration et les correctifs manquants, mais vérifiez toujours leurs résultats manuellement.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksContournement de l'AV et autorisation
Defender peut mettre ces outils en quarantaine ; n'encodez-les ou ne les exécutez depuis la mémoire qu'avec une autorisation. Réalisez l'élévation de privilèges Windows uniquement dans le cadre autorisé et défini de la mission.
Vérification rapide
Testez vos connaissances sur l'énumération Windows.
Récapitulatif
Vous avez appris l'énumération Windows :
- Objectif : atteindre NT AUTHORITY\SYSTEM
- Vérifiez
whoami /priv,systeminfoet les utilisateurs et groupes - Énumérez les services, les tâches planifiées et les identifiants stockés
- Automatisez avec WinPEAS / PowerUp, puis vérifiez les résultats
Suite : les erreurs de configuration des services.
Questions Fréquemment Posées
La leçon « Énumération Windows » est-elle gratuite ?
Oui — le texte complet de « Énumération Windows » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Énumération Windows » ?
Rassembler des informations Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Énumération Windows » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.