Automatisation Reconnaissance Windows

Hacking
203 mots

WinPEAS (Windows Privilege Escalation Awesome Scripts)

WinPEAS est un script permettant d'automatiser la recherche de vulnérabilités et de mauvaises configurations pouvant être exploitées pour l'escalade de privilèges sous Windows.

Utilisation :

winpeas.exe

Il peut être exécuté en local ou via un accès à distance pour identifier les potentielles failles de sécurité.


PrivescCheck

PrivescCheck est un script PowerShell qui effectue une énumération détaillée des configurations Windows pouvant être exploitées pour l'élévation des privilèges.

Utilisation :

Import-Module .\PrivescCheck.ps1
Invoke-PrivescCheck

Il génère un rapport détaillé des failles potentielles et des techniques exploitables.


WES-NG: Windows Exploit Suggester - Next Generation

WES-NG analyse la version de Windows et propose des exploits potentiels basés sur les mises à jour de sécurité manquantes.

Utilisation :

  1. Récupérer les informations système :
systeminfo > systeminfo.txt
  1. Exécuter WES-NG :
python wes.py systeminfo.txt

Cela génère une liste des exploits applicables sur la machine cible.


Metasploit (multi/recon/local_exploit_suggester)

Le module local_exploit_suggester de Metasploit permet d'identifier automatiquement les exploits potentiellement applicables sur un système Windows.

Utilisation :

  1. Charger Metasploit :
msfconsole
  1. Charger une session Meterpreter et exécuter :
run post/multi/recon/local_exploit_suggester

Liens


Automatisation Reconnaissance Windows

Automatisation Reconnaissance Windows

WinPEAS (Windows Privilege Escalation Awesome Scripts)

WinPEAS est un script permettant d'automatiser la recherche de vulnérabilités et de mauvaises configurations pouvant être exploitées pour l'escalade de privilèges sous Windows.

Utilisation :

winpeas.exe

Il peut être exécuté en local ou via un accès à distance pour identifier les potentielles failles de sécurité.


PrivescCheck

PrivescCheck est un script PowerShell qui effectue une énumération détaillée des configurations Windows pouvant être exploitées pour l'élévation des privilèges.

Utilisation :

Import-Module .\PrivescCheck.ps1
Invoke-PrivescCheck

Il génère un rapport détaillé des failles potentielles et des techniques exploitables.


WES-NG: Windows Exploit Suggester - Next Generation

WES-NG analyse la version de Windows et propose des exploits potentiels basés sur les mises à jour de sécurité manquantes.

Utilisation :

  1. Récupérer les informations système :
systeminfo > systeminfo.txt
  1. Exécuter WES-NG :
python wes.py systeminfo.txt

Cela génère une liste des exploits applicables sur la machine cible.


Metasploit (multi/recon/local_exploit_suggester)

Le module local_exploit_suggester de Metasploit permet d'identifier automatiquement les exploits potentiellement applicables sur un système Windows.

Utilisation :

  1. Charger Metasploit :
msfconsole
  1. Charger une session Meterpreter et exécuter :
run post/multi/recon/local_exploit_suggester

Liens


Commentaires

0/500 caractères

Aucun commentaire pour le moment. Soyez le premier à commenter !