Escalada de privilegios en Windows en un laboratorio autorizado: metodología de prueba

La escalada de privilegios en Windows debe realizarse únicamente dentro de un alcance y reglas de compromiso aprobados. El proceso incluye recopilación de información, verificación controlada, evidencia, evaluación de riesgos, remediación y nuevas pruebas.
Una prueba de penetración profesional es un proceso autorizado y definido, no una colección de comandos. El alcance, las reglas de compromiso, la evidencia, la evaluación de riesgos, la remediación y las nuevas pruebas son parte integral del trabajo. Este artículo se centra en la escalada de privilegios en Windows y está dirigido a estudiantes de PT. El objetivo es proporcionar una metodología de trabajo que se pueda aplicar en la práctica, en una entrevista profesional y en un entorno de trabajo, sin conformarse con una definición de diccionario.
El desafío principal es que los datos son casi siempre parciales. Los privilegios especiales 4672, los cambios en la pertenencia a grupos, la creación de servicios/tareas pueden indicar una dirección, pero su significado depende del tiempo, el activo, el usuario y la actividad esperada. Por lo tanto, construiremos la prueba en torno a una pregunta de investigación, la evidencia requerida y un criterio claro para la finalización.
El escenario práctico en el artículo es: Evaluación de una máquina Windows dedicada en el laboratorio. Todos los ejemplos son datos de laboratorio o descripciones de procesos. Cuando se trata de pruebas de penetración, web o en la nube, se debe trabajar solo con aprobación explícita, un alcance definido y la capacidad de detener la prueba.




