4 - Post-exploitation¶
Une fois un accès initial obtenu, cette phase vise à élever ses privilèges (root / SYSTEM), puis à collecter les secrets utiles avant de pivoter. L'énumération automatisée (linPEAS / winPEAS) sert de point de départ, mais les vecteurs gagnants viennent presque toujours d'un détail repéré manuellement : un binaire SUID, un privilège de jeton, un fichier de configuration oublié.
Les commandes ci-dessous supposent généralement un shell déjà actif sur la cible.
Jetons
Les jetons entre accolades sont substitués par vos valeurs avant exécution :
{IP} (cible), {USER} (utilisateur), {PASS} (mot de passe), {DOMAIN} (domaine), <listener_ip> (votre machine d'attaque).
Le champ needs indique le prérequis de chaque étape :
- SHELL - exécution de commandes / shell sur la cible.
- ADMIN - droits administrateur local sur la machine.
Linux Privesc¶
Élévation de privilèges sous Linux (privesc). On part d'un shell sur la cible ; GTFOBins est la référence incontournable pour exploiter les binaires SUID et les entrées sudo.
Auto enumeration + sudo - requiert : SHELL¶
Voir aussi : PEASS-ng - linPEAS · GTFOBins - sudo
SUID / capabilities / cron - requiert : SHELL¶
Voir aussi : GTFOBins (filtre SUID) · HackTricks - Linux Capabilities
Kernel - requiert : SHELL¶
Voir aussi : HackTricks - Linux Privilege Escalation
Windows Privesc¶
Élévation de privilèges sous Windows (privesc). LOLBAS recense les binaires signés détournables ; l'attention se porte en priorité sur les privilèges de jeton (SeImpersonate) et les services mal configurés.
Auto enumeration + privileges - requiert : SHELL¶
Voir aussi : PEASS-ng - winPEAS
Potato (SeImpersonate/SeAssignPrimaryToken) - requiert : SHELL¶
Voir aussi : HackTricks - SeImpersonate to SYSTEM · PrintSpoofer (dépôt) · GodPotato (dépôt)
Services / unquoted path / autoruns - requiert : SHELL¶
Voir aussi : LOLBAS Project · HackTricks - Windows Local Privilege Escalation
Looting & persistence¶
Pillage et persistance (looting). On collecte identifiants, clés et configurations avant de pivoter vers d'autres machines.
Cred hunting (Linux) - requiert : SHELL¶
Voir aussi : HackTricks - Linux Post-Exploitation
Cred hunting (Windows) - requiert : SHELL¶
Voir aussi : LOLBAS - Findstr · LOLBAS - Cmdkey
Mimikatz / LSASS dump - requiert : ADMIN¶
Voir aussi : HackTricks - Mimikatz · Mimikatz (dépôt) · The Hacker Recipes - Dumping LSASS