Aller au contenu

4 - Post-exploitation

Une fois un accès initial obtenu, cette phase vise à élever ses privilèges (root / SYSTEM), puis à collecter les secrets utiles avant de pivoter. L'énumération automatisée (linPEAS / winPEAS) sert de point de départ, mais les vecteurs gagnants viennent presque toujours d'un détail repéré manuellement : un binaire SUID, un privilège de jeton, un fichier de configuration oublié.

Les commandes ci-dessous supposent généralement un shell déjà actif sur la cible.

Jetons

Les jetons entre accolades sont substitués par vos valeurs avant exécution : {IP} (cible), {USER} (utilisateur), {PASS} (mot de passe), {DOMAIN} (domaine), <listener_ip> (votre machine d'attaque). Le champ needs indique le prérequis de chaque étape :

  • SHELL - exécution de commandes / shell sur la cible.
  • ADMIN - droits administrateur local sur la machine.

Linux Privesc

Élévation de privilèges sous Linux (privesc). On part d'un shell sur la cible ; GTFOBins est la référence incontournable pour exploiter les binaires SUID et les entrées sudo.

Auto enumeration + sudo - requiert : SHELL

./linpeas.sh
sudo -l

Voir aussi : PEASS-ng - linPEAS · GTFOBins - sudo

SUID / capabilities / cron - requiert : SHELL

find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
cat /etc/crontab

Voir aussi : GTFOBins (filtre SUID) · HackTricks - Linux Capabilities

Kernel - requiert : SHELL

uname -a   # cross-reference with a known kernel exploit

Voir aussi : HackTricks - Linux Privilege Escalation


Windows Privesc

Élévation de privilèges sous Windows (privesc). LOLBAS recense les binaires signés détournables ; l'attention se porte en priorité sur les privilèges de jeton (SeImpersonate) et les services mal configurés.

Auto enumeration + privileges - requiert : SHELL

winPEASx64.exe
whoami /priv   # SeImpersonate ? -> Potato

Voir aussi : PEASS-ng - winPEAS

Potato (SeImpersonate/SeAssignPrimaryToken) - requiert : SHELL

PrintSpoofer.exe -i -c cmd
GodPotato -cmd "cmd /c whoami"

Voir aussi : HackTricks - SeImpersonate to SYSTEM · PrintSpoofer (dépôt) · GodPotato (dépôt)

Services / unquoted path / autoruns - requiert : SHELL

# WinPEAS lists them - see https://lolbas-project.github.io/

Voir aussi : LOLBAS Project · HackTricks - Windows Local Privilege Escalation


Looting & persistence

Pillage et persistance (looting). On collecte identifiants, clés et configurations avant de pivoter vers d'autres machines.

Cred hunting (Linux) - requiert : SHELL

grep -rinE 'password|passwd|secret|api[_-]?key' / 2>/dev/null

Voir aussi : HackTricks - Linux Post-Exploitation

Cred hunting (Windows) - requiert : SHELL

findstr /SIM "password" *.xml *.ini *.txt *.config
cmdkey /list

Voir aussi : LOLBAS - Findstr · LOLBAS - Cmdkey

Mimikatz / LSASS dump - requiert : ADMIN

sekurlsa::logonpasswords
lsadump::sam

Voir aussi : HackTricks - Mimikatz · Mimikatz (dépôt) · The Hacker Recipes - Dumping LSASS