Οδηγός Windows Hacking & Privilege Escalation
Μεθοδολογία, εντολές enumeration, token impersonation και Active Directory επιθέσεις.
📁 1. SMB Enumeration & Authentication
🤔 Πότε και γιατί το χρησιμοποιώ;
Το SMB (Θύρες 139/445) είναι η πιο κοινή πύλη εισόδου σε περιβάλλοντα Windows. Το χρησιμοποιούμε για να βρούμε κοινόχρηστους φακέλους (Shares) με δικαιώματα ανάγνωσης/εγγραφής ή για να ελέγξουμε εγκυρότητα διαπιστευτηρίων.
🔍 2. Windows Host Reconnaissance (Internal)
🤔 Πότε και γιατί το χρησιμοποιώ;
Μόλις αποκτήσουμε το πρώτο μας shell (π.χ. ως Network Service ή απλός χρήστης), πρέπει να καταλάβουμε την αρχιτεκτονική του συστήματος, την έκδοση του OS και τα δικαιώματά μας.
🚀 3. Αξιόπιστη Μεταφορά Αρχείων (File Transfers)
🤔 Πότε και γιατί το χρησιμοποιώ;
Στα Windows δεν υπάρχει η εντολή `wget` του Linux. Χρησιμοποιούμε το PowerShell για να κατεβάσουμε exploits από το δικό μας μηχάνημα επίθεσης.
🔑 4. Local Looting & Passwords Hunting
🤔 Πότε και γιατί το χρησιμοποιώ;
Πολλές φορές οι διαχειριστές αφήνουν κωδικούς σε κοινή θέα. Ψάχνουμε στο Registry, σε αρχεία ρυθμίσεων (Unattended installs) ή αποθηκευμένα διαπιστευτήρια του συστήματος.
👑 5. Privilege Escalation (Token Impersonation & Services)
🤔 Πότε και γιατί το χρησιμοποιώ;
Όταν ο λογαριασμός μας έχει ενεργό το προνόμιο SeImpersonatePrivilege ή όταν υπάρχουν κακές ρυθμίσεις σε υπηρεσίες (Weak Service Permissions), ανεβαίνουμε σε SYSTEM.
🌐 6. Active Directory Basics & Domain Enumeration
🤔 Πότε και γιατί το χρησιμοποιώ;
Όταν το μηχάνημα-στόχος ανήκει σε εταιρικό δίκτυο (Domain), πρέπει να συλλέξουμε πληροφορίες για τον Domain Controller, τους χρήστες και τα groups του δικτύου.
🎯 7. Post-Exploitation & Πίσω Πόρτες (Persistence)
🤔 Πότε και γιατί το χρησιμοποιώ;
Αφού γίνουμε Administrators/SYSTEM, θέλουμε να εξασφαλίσουμε ότι δεν θα χάσουμε την πρόσβαση αν το μηχάνημα κάνει επανεκκίνηση ή αν κλείσει το shell μας.