💻 winPEAS — инструмент с открытым исходным кодом, использующийся для поиска всех возможных путей повышения привилегий на хостах Windows.
⚙️ Цветовая легенда, использующаяся инструментом:⏺️Красный: для обозначения особых привилегий над объектом или различные мисконфиги;
⏺️Зеленый: обозначение включенных средств защиты или правильные настройки;
⏺️Голубой: указывает на активных пользователей;
⏺️Синий: указывает на отключённых пользователей;
⏺️Желтый: выделяет ссылки.
⁉️ Как пользоваться?1. Загружаем последнюю версию WinPEAS из официального репозитория
GitHub;2. Переносим утилиту на целевую машину с Windows;
3. Запускаем
.\winPEASx64.exe и ждём результатов в течение нескольких минут;
4. После завершения сканирования программа генерирует подробный отчёт, в котором указываются потенциальные возможности повышения привилегий.
По умолчанию выполняется поиск только по некоторым именам файлов, которые могут содержать учетные данные, но используя параметр
searchall поиск будет производится по всему списку.
🔎 winPEAS проверяет:⏺️Системную информацию;
⏺️Информацию о пользователях;
⏺️Информацию о процессах, сервисах, приложениях;
⏺️Сетевую информацию;
⏺️Учетные данные Windows;
⏺️Информация о браузерах;
⏺️Интересные файлы и реестр;
⏺️Информацию о событиях.