Windows Privilege Escalation
Sistem Bilgileri
systeminfo # Sistem bilgisi
whoami /all # User bilgileri
whoami /priv # User yetkileri
whoami /groups
net user /domain # Domaindeki Kullanıcıları Listeler
net user john /domain # Kullanıcıyı Listeler
net group /domain # Domain Grupları
net group "Sales Department" /domain
net accounts # Hesap Ayarları (Lockout Bilgileri)
query user # Diğer bağlı kullanıcılar
Get-LocalUser # Local Kullancılar
Get-LocalGroup # Local Gruplar
Get-LocalGroupMember Administrators # Bir gruptaki kullanıcılar
Get-LocalGroupMember "Remote Desktop Users"
ipconfig /all # Ağ arayüzleri
Get-MpComputerStatus # Defender kontrolü
Get-AppLockerPolicy -Effective | select -ExpandProperty RuleCollections # Applocker
dir env: # Ortam Değişkenleri
dir /A-D /S /B # Recursive File List
route print # Ağ yönlendirme bilgisi
netstat -ano | findstr LISTENING # Bütün açık portlar
arp -a # ARP Cache Tablosu
ifconfig /all
# Yüklü uygulamalar
Get-ItemProperty "HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\*" | select displayname
Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*" | select displayname
Get-WmiObject -Class Win32_Product | select Name, Version # PSH
wmic product get name # CMD
# Patchler
wmic qfe # CMD
Get-HotFix | ft -AutoSize # PSH
Get-Process # Çalışan İşlemlerParola Dosyaları
Dosya Transferi
Lazagne
Winpeas
Privesccheck
Exploit Suggester
Service Binary Hijacking
Service DLL Hijacking
Unquoted Service Path
Scheduled Tasks
SeImpersonatePrivilege
SeDebugPrivilege
SeBackupPrivilege
SeBackup / SeRestore
SeTakeOwnership
SeImpersonate / SeAssignPrimaryToken
Enable Tokens
Shortcut RCE
Last updated