Windowsの列挙
情報を収集します
「Windowsの列挙」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
Windows権限昇格
Windowsでは通常、一般ユーザーからNT AUTHORITY\SYSTEMへ移行することが目標です。これはAdministratorよりも高い、ローカルで最高位のアカウントです。Linuxと同様に、成功の第一歩はシステムの徹底的な列挙です。
現在のユーザーと権限
まず、自分が誰で、トークンがどの権限を持っているかを確認します。whoami /priv は重要です。SeImpersonateやSeBackupなどの権限は、直接的な権限昇格経路になります。
whoami
whoami /priv
whoami /groupsシステム情報
OSのバージョン、アーキテクチャ、インストールされている修正プログラムを収集します。不足しているパッチは、カーネルや権限に関するCVEに対応する可能性があります。
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnユーザーとグループ
ローカルユーザーと所属グループを一覧表示します。Administratorsグループに所属するアカウントや、特別な権限を与えるグループを探してください。
net user
net localgroup administrators
net user <username>ネットワーク設定
インターフェース、リッスン中のポート、接続を確認して、ホストのネットワーク構成を把握します。内部からしか利用できないサービスが、権限昇格やピボットに悪用できる場合があります。
ipconfig /all
netstat -ano
arp -a実行中のプロセスとサービス
プロセスとサービスを列挙し、どれがSYSTEMとして実行されているかを確認します。サービスはWindowsにおける主要な権限昇格の起点です。
tasklist /v
wmic service get Name,PathName,StartName,Stateスケジュールタスク
スケジュールタスクを調査します。SYSTEMとして実行され、変更可能なファイルを実行するタスクは、明確な権限昇格経路になります。
schtasks /query /fo LIST /v認証情報の検索
保存された秘密情報を探します。無人インストール用ファイル、保存済みのRDP/Wi-Fi認証情報、レジストリの自動ログオン設定、設定ファイルなどが対象です。Windowsでは、認証情報が予測しやすい場所に隠されています。
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlインストール済みソフトウェアとパッチ
インストールされているプログラムとパッチレベルを一覧化します。SYSTEMとして動作する脆弱なサードパーティ製ソフトウェアや不足しているパッチが、権限昇格の経路になります。
wmic product get Name,Version
wmic qfe list brief自動列挙ツール
WinPEAS、PowerUp(PowerShell)、Seatbelt、Windows-Exploit-Suggesterを使って自動化します。これらは設定ミスや不足しているパッチを指摘しますが、検出結果は必ず手動で確認してください。
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksAV回避と承認
Defenderがこれらのツールを隔離する場合があります。エンコードやメモリからの実行は、承認を得た場合にのみ行ってください。Windowsの権限昇格は、許可され、範囲が定められたエンゲージメント内で厳密に実施してください。
クイックチェック
Windowsの列挙に関する知識を確認しましょう。
まとめ
Windowsの列挙について学びました。
- 目標はNT AUTHORITY\SYSTEMに到達することです
whoami /priv、systeminfo、ユーザーとグループを確認します- サービス、スケジュールタスク、保存された認証情報を列挙します
- WinPEAS/PowerUpで自動化し、その後で検証します
次はサービスの設定ミスです。
よくある質問
「Windowsの列挙」レッスンは無料ですか?
はい。「Windowsの列挙」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Windowsの列挙」で何を学びますか?
情報を収集します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Windowsの列挙」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。