Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
This skill should be used when the user asks to \
How to use
Upewnij się, że masz dostęp powłoki lub RDP do systemu Windows jako użytkownik standardowy oraz pisemną autoryzację do przeprowadzenia testów penetracyjnych.
Przygotuj narzędzia enumeracji takie jak WinPEAS, PowerUp, Seatbelt lub zaplanuj użycie poleceń systemowych do zbadania konfiguracji Windows.
Uruchom enumerację systemu, aby zebrać informacje o wersji systemu operacyjnego, zainstalowanych poprawkach, architekturze procesora i zmiennych środowiskowych za pomocą poleceń systeminfo, wmic lub Get-ChildItem.
Przeanalizuj wyniki enumeracji w celu zidentyfikowania potencjalnych wektorów eskalacji uprawnień, takich jak błędnie skonfigurowane usługi, zaplanowane zadania, słabe uprawnienia do plików lub nieaktualne poprawki bezpieczeństwa.
Wykorzystaj zidentyfikowane luki do zbierania poświadczeń, personifikacji tokenów lub wykonania exploitów jądra w celu uzyskania dostępu z uprawnieniami Administrator lub SYSTEM.
Udokumentuj znalezione błędy konfiguracji, zastosowane exploity oraz rekomendacje naprawcze dla zespołu odpowiedzialnego za bezpieczeństwo systemu.