0Pricing
Ethical Hacking Academy · レッスン

Windowsの列挙

情報を収集します

「Windowsの列挙」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

Windows権限昇格

Windowsでは通常、一般ユーザーからNT AUTHORITY\SYSTEMへ移行することが目標です。これはAdministratorよりも高い、ローカルで最高位のアカウントです。Linuxと同様に、成功の第一歩はシステムの徹底的な列挙です。

現在のユーザーと権限

まず、自分が誰で、トークンがどの権限を持っているかを確認します。whoami /priv は重要です。SeImpersonateやSeBackupなどの権限は、直接的な権限昇格経路になります。

whoami
whoami /priv
whoami /groups

システム情報

OSのバージョン、アーキテクチャ、インストールされている修正プログラムを収集します。不足しているパッチは、カーネルや権限に関するCVEに対応する可能性があります。

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

ユーザーとグループ

ローカルユーザーと所属グループを一覧表示します。Administratorsグループに所属するアカウントや、特別な権限を与えるグループを探してください。

net user
net localgroup administrators
net user <username>

ネットワーク設定

インターフェース、リッスン中のポート、接続を確認して、ホストのネットワーク構成を把握します。内部からしか利用できないサービスが、権限昇格やピボットに悪用できる場合があります。

ipconfig /all
netstat -ano
arp -a

実行中のプロセスとサービス

プロセスとサービスを列挙し、どれがSYSTEMとして実行されているかを確認します。サービスはWindowsにおける主要な権限昇格の起点です。

tasklist /v
wmic service get Name,PathName,StartName,State

スケジュールタスク

スケジュールタスクを調査します。SYSTEMとして実行され、変更可能なファイルを実行するタスクは、明確な権限昇格経路になります。

schtasks /query /fo LIST /v

認証情報の検索

保存された秘密情報を探します。無人インストール用ファイル、保存済みのRDP/Wi-Fi認証情報、レジストリの自動ログオン設定、設定ファイルなどが対象です。Windowsでは、認証情報が予測しやすい場所に隠されています。

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

インストール済みソフトウェアとパッチ

インストールされているプログラムとパッチレベルを一覧化します。SYSTEMとして動作する脆弱なサードパーティ製ソフトウェアや不足しているパッチが、権限昇格の経路になります。

wmic product get Name,Version
wmic qfe list brief

自動列挙ツール

WinPEAS、PowerUp(PowerShell)、Seatbelt、Windows-Exploit-Suggesterを使って自動化します。これらは設定ミスや不足しているパッチを指摘しますが、検出結果は必ず手動で確認してください。

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

AV回避と承認

Defenderがこれらのツールを隔離する場合があります。エンコードやメモリからの実行は、承認を得た場合にのみ行ってください。Windowsの権限昇格は、許可され、範囲が定められたエンゲージメント内で厳密に実施してください。

クイックチェック

Windowsの列挙に関する知識を確認しましょう。

まとめ

Windowsの列挙について学びました。

  • 目標はNT AUTHORITY\SYSTEMに到達することです
  • whoami /priv、systeminfo、ユーザーとグループを確認します
  • サービス、スケジュールタスク、保存された認証情報を列挙します
  • WinPEAS/PowerUpで自動化し、その後で検証します

次はサービスの設定ミスです。

よくある質問

「Windowsの列挙」レッスンは無料ですか?

はい。「Windowsの列挙」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「Windowsの列挙」で何を学びますか?

情報を収集します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「Windowsの列挙」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Windowsの列挙
  2. サービスの設定ミス
  3. トークン偽装
  4. 認証情報の収集
← Ethical Hacking Academyに戻る