0Pricing
Ethical Hacking Academy · Aula

Enumeração do Windows

Colete informações

Enumeração do Windows é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Escalação de Privilégios no Windows

No Windows, o objetivo geralmente é passar de um usuário comum para NT AUTHORITY\SYSTEM — a conta local de nível mais alto, até mesmo acima de Administrador. Assim como no Linux, o sucesso começa com uma enumeração completa do sistema.

Usuário Atual e Privilégios

Primeiro, descubra quem você é e quais privilégios seu token possui. whoami /priv é essencial — privilégios como SeImpersonate ou SeBackup são caminhos diretos para a escalação.

whoami
whoami /priv
whoami /groups

Informações do Sistema

Obtenha a versão do OS, a arquitetura e as correções instaladas. A ausência de patches corresponde a CVEs do kernel ou de privilégios.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

Usuários e Grupos

Liste os usuários locais e as associações a grupos. Procure contas no grupo Administradores e grupos que concedam direitos especiais.

net user
net localgroup administrators
net user <username>

Configuração de Rede

Mapeie a rede do host: interfaces, portas em escuta e conexões. Serviços disponíveis apenas internamente podem ser exploráveis para escalação ou movimentação lateral.

ipconfig /all
netstat -ano
arp -a

Processos e Serviços em Execução

Enumere os processos e serviços, observando quais são executados como SYSTEM. Os serviços são uma das principais fontes de escalação no Windows.

tasklist /v
wmic service get Name,PathName,StartName,State

Tarefas Agendadas

Inspecione as tarefas agendadas. Uma tarefa executada como SYSTEM que execute um arquivo que você possa modificar é um caminho direto para a escalação.

schtasks /query /fo LIST /v

Procurando Credenciais

Procure segredos armazenados: arquivos de instalação autônoma, credenciais salvas de RDP/Wi-Fi, logon automático no registro e arquivos de configuração. O Windows oculta credenciais em locais previsíveis.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

Software e Patches Instalados

Catalogue os programas instalados e o nível de correção. Um software de terceiros vulnerável executado como SYSTEM, ou a ausência de um patch, torna-se o vetor de escalação.

wmic product get Name,Version
wmic qfe list brief

Ferramentas de Enumeração Automatizada

Automatize com WinPEAS, PowerUp (PowerShell), Seatbelt e Windows-Exploit-Suggester. Elas sinalizam configurações incorretas e patches ausentes, mas sempre verifique os resultados manualmente.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

Evasão de AV e Autorização

O Defender pode colocar essas ferramentas em quarentena; codifique-as ou execute-as da memória somente com autorização. Realize a escalação de privilégios no Windows estritamente dentro de um trabalho autorizado e com escopo definido.

Verificação Rápida

Teste seus conhecimentos sobre enumeração no Windows.

Recapitulação

Você aprendeu sobre enumeração no Windows:

  • Objetivo: alcançar NT AUTHORITY\SYSTEM
  • Verifique whoami /priv, systeminfo, usuários e grupos
  • Enumere serviços, tarefas agendadas e credenciais armazenadas
  • Automatize com WinPEAS / PowerUp e depois verifique os resultados

A seguir: configurações incorretas de serviços.

Perguntas Frequentes

A aula “Enumeração do Windows” é grátis?

Sim — o texto completo de “Enumeração do Windows” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Enumeração do Windows”?

Colete informações Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Enumeração do Windows”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Enumeração do Windows
  2. Configurações incorretas de serviços
  3. Personificação de tokens
  4. Coleta de credenciais
← Voltar para Ethical Hacking Academy