0Pricing
Ethical Hacking Academy · Leçon

Énumération Windows

Rassembler des informations

Énumération Windows est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Élévation de privilèges sous Windows

Sous Windows, l'objectif consiste généralement à passer d'un utilisateur normal à NT AUTHORITY\SYSTEM — le compte local le plus privilégié, même au-dessus d'Administrator. Comme sous Linux, la réussite commence par une énumération approfondie du système.

Utilisateur actuel et privilèges

Commencez par déterminer votre identité et les privilèges détenus par votre jeton. whoami /priv est essentiel : des privilèges comme SeImpersonate ou SeBackup constituent des voies directes d'élévation.

whoami
whoami /priv
whoami /groups

Informations système

Recueillez la version du système d'exploitation, l'architecture et les correctifs installés. Les correctifs manquants correspondent à des CVE du noyau ou des privilèges.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

Utilisateurs et groupes

Répertoriez les utilisateurs locaux et leurs appartenances aux groupes. Recherchez les comptes du groupe Administrators ainsi que les groupes qui accordent des droits particuliers.

net user
net localgroup administrators
net user <username>

Configuration réseau

Cartographiez le réseau de l'hôte : interfaces, ports à l'écoute et connexions. Les services accessibles uniquement en interne peuvent être exploitables pour l'élévation ou le rebond.

ipconfig /all
netstat -ano
arp -a

Processus et services en cours

Énumérez les processus et les services, en notant ceux qui s'exécutent sous SYSTEM. Les services sont une source majeure d'élévation sous Windows.

tasklist /v
wmic service get Name,PathName,StartName,State

Tâches planifiées

Examinez les tâches planifiées. Une tâche exécutée sous SYSTEM qui lance un fichier que vous pouvez modifier constitue une voie d'élévation directe.

schtasks /query /fo LIST /v

Rechercher des identifiants

Recherchez les secrets stockés : fichiers d'installation sans intervention, identifiants RDP ou Wi-Fi enregistrés, ouverture de session automatique dans le registre et fichiers de configuration. Windows dissimule les identifiants dans des emplacements prévisibles.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

Logiciels et correctifs installés

Répertoriez les programmes installés et le niveau de correctifs. Un logiciel tiers vulnérable exécuté sous SYSTEM ou un correctif manquant devient le vecteur d'élévation.

wmic product get Name,Version
wmic qfe list brief

Outils d'énumération automatisée

Automatisez l'analyse avec WinPEAS, PowerUp (PowerShell), Seatbelt et Windows-Exploit-Suggester. Ils signalent les erreurs de configuration et les correctifs manquants, mais vérifiez toujours leurs résultats manuellement.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

Contournement de l'AV et autorisation

Defender peut mettre ces outils en quarantaine ; n'encodez-les ou ne les exécutez depuis la mémoire qu'avec une autorisation. Réalisez l'élévation de privilèges Windows uniquement dans le cadre autorisé et défini de la mission.

Vérification rapide

Testez vos connaissances sur l'énumération Windows.

Récapitulatif

Vous avez appris l'énumération Windows :

  • Objectif : atteindre NT AUTHORITY\SYSTEM
  • Vérifiez whoami /priv, systeminfo et les utilisateurs et groupes
  • Énumérez les services, les tâches planifiées et les identifiants stockés
  • Automatisez avec WinPEAS / PowerUp, puis vérifiez les résultats

Suite : les erreurs de configuration des services.

Questions Fréquemment Posées

La leçon « Énumération Windows » est-elle gratuite ?

Oui — le texte complet de « Énumération Windows » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Énumération Windows » ?

Rassembler des informations Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Énumération Windows » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Énumération Windows
  2. Mauvaises configurations des services
  3. Usurpation de jeton
  4. Collecte d’identifiants
← Retour à Ethical Hacking Academy