Enumeração do Windows
Colete informações
Enumeração do Windows é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Escalação de Privilégios no Windows
No Windows, o objetivo geralmente é passar de um usuário comum para NT AUTHORITY\SYSTEM — a conta local de nível mais alto, até mesmo acima de Administrador. Assim como no Linux, o sucesso começa com uma enumeração completa do sistema.
Usuário Atual e Privilégios
Primeiro, descubra quem você é e quais privilégios seu token possui. whoami /priv é essencial — privilégios como SeImpersonate ou SeBackup são caminhos diretos para a escalação.
whoami
whoami /priv
whoami /groupsInformações do Sistema
Obtenha a versão do OS, a arquitetura e as correções instaladas. A ausência de patches corresponde a CVEs do kernel ou de privilégios.
systeminfo
hostname
wmic qfe get HotFixID,InstalledOnUsuários e Grupos
Liste os usuários locais e as associações a grupos. Procure contas no grupo Administradores e grupos que concedam direitos especiais.
net user
net localgroup administrators
net user <username>Configuração de Rede
Mapeie a rede do host: interfaces, portas em escuta e conexões. Serviços disponíveis apenas internamente podem ser exploráveis para escalação ou movimentação lateral.
ipconfig /all
netstat -ano
arp -aProcessos e Serviços em Execução
Enumere os processos e serviços, observando quais são executados como SYSTEM. Os serviços são uma das principais fontes de escalação no Windows.
tasklist /v
wmic service get Name,PathName,StartName,StateTarefas Agendadas
Inspecione as tarefas agendadas. Uma tarefa executada como SYSTEM que execute um arquivo que você possa modificar é um caminho direto para a escalação.
schtasks /query /fo LIST /vProcurando Credenciais
Procure segredos armazenados: arquivos de instalação autônoma, credenciais salvas de RDP/Wi-Fi, logon automático no registro e arquivos de configuração. O Windows oculta credenciais em locais previsíveis.
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xmlSoftware e Patches Instalados
Catalogue os programas instalados e o nível de correção. Um software de terceiros vulnerável executado como SYSTEM, ou a ausência de um patch, torna-se o vetor de escalação.
wmic product get Name,Version
wmic qfe list briefFerramentas de Enumeração Automatizada
Automatize com WinPEAS, PowerUp (PowerShell), Seatbelt e Windows-Exploit-Suggester. Elas sinalizam configurações incorretas e patches ausentes, mas sempre verifique os resultados manualmente.
winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecksEvasão de AV e Autorização
O Defender pode colocar essas ferramentas em quarentena; codifique-as ou execute-as da memória somente com autorização. Realize a escalação de privilégios no Windows estritamente dentro de um trabalho autorizado e com escopo definido.
Verificação Rápida
Teste seus conhecimentos sobre enumeração no Windows.
Recapitulação
Você aprendeu sobre enumeração no Windows:
- Objetivo: alcançar NT AUTHORITY\SYSTEM
- Verifique
whoami /priv,systeminfo, usuários e grupos - Enumere serviços, tarefas agendadas e credenciais armazenadas
- Automatize com WinPEAS / PowerUp e depois verifique os resultados
A seguir: configurações incorretas de serviços.
Perguntas Frequentes
A aula “Enumeração do Windows” é grátis?
Sim — o texto completo de “Enumeração do Windows” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Enumeração do Windows”?
Colete informações Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Enumeração do Windows”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Enumeração do Windows
- Configurações incorretas de serviços
- Personificação de tokens
- Coleta de credenciais