<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Grundlagen_der_Windows-Exploitation</id>
	<title>Grundlagen der Windows-Exploitation - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Grundlagen_der_Windows-Exploitation"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Grundlagen_der_Windows-Exploitation&amp;action=history"/>
	<updated>2026-06-28T20:50:40Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Grundlagen_der_Windows-Exploitation&amp;diff=62314&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „==Einleitung==  '''Hinweis:'''   In diesem Artikel wird zusammengefasst, wie typische Angriffsvektoren auf Windows-Systeme aussehen. Dabei geht es um die Nutzu…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Grundlagen_der_Windows-Exploitation&amp;diff=62314&amp;oldid=prev"/>
		<updated>2025-04-27T05:29:18Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „==Einleitung==  &amp;#039;&amp;#039;&amp;#039;Hinweis:&amp;#039;&amp;#039;&amp;#039;   In diesem Artikel wird zusammengefasst, wie typische Angriffsvektoren auf Windows-Systeme aussehen. Dabei geht es um die Nutzu…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Einleitung==&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:'''  &lt;br /&gt;
In diesem Artikel wird zusammengefasst, wie typische Angriffsvektoren auf Windows-Systeme aussehen. Dabei geht es um die Nutzung von PowerShell und der Eingabeaufforderung (CMD), Methoden zur Rechteausweitung (Privilege Escalation) sowie das gezielte Ausnutzen von Windows-Funktionen. Die Befehle dienen ausschließlich zu Lernzwecken in abgesicherten Testumgebungen.&lt;br /&gt;
&lt;br /&gt;
== Was ist Windows-Exploitation? ==&lt;br /&gt;
Windows-Exploitation ist der Prozess, bei dem Schwachstellen (Vulnerabilities) im Windows-Betriebssystem oder in seiner Software ausgenutzt werden, um unautorisierten Zugriff, Kontrolle oder Daten von einem Computer zu erlangen.&lt;br /&gt;
Angreifer verwenden Werkzeuge wie die Eingabeaufforderung (CMD) und PowerShell, um Befehle auszuführen, Skripte zu starten oder sich im Netzwerk zu bewegen.&lt;br /&gt;
&lt;br /&gt;
== PowerShell bei der Ausnutzung ==&lt;br /&gt;
&lt;br /&gt;
=== PowerShell Grundlagen ===&lt;br /&gt;
''&amp;quot;PowerShell ist ein Skriptwerkzeug für Administratoren.&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
;Führt Befehle auf entfernten Systemen aus.&lt;br /&gt;
* Invoke-Command&lt;br /&gt;
;Richtet den Fernzugriff ein.&lt;br /&gt;
* Enable-PSRemoting&lt;br /&gt;
&lt;br /&gt;
=== PowerShell bei dateilosen Angriffen ===&lt;br /&gt;
''&amp;quot;Wird für dateilose Angriffe verwendet!&amp;quot;''&lt;br /&gt;
&lt;br /&gt;
;Lädt Skripte herunter und führt sie aus.&lt;br /&gt;
* IEX (New-Object Net.WebClient).DownloadString&lt;br /&gt;
&lt;br /&gt;
== Privilegienerweiterung (Erlangen von Administratorrechten) ==&lt;br /&gt;
&lt;br /&gt;
=== Wichtige Befehle ===&lt;br /&gt;
;Zeigt aktuelle Berechtigungen an.&lt;br /&gt;
* whoami /priv&lt;br /&gt;
;Fügt einen Benutzer der Administratorgruppe hinzu.&lt;br /&gt;
* net localgroup administrators &amp;lt;Benutzer&amp;gt; /add&lt;br /&gt;
&lt;br /&gt;
=== Warum das wichtig ist ===&lt;br /&gt;
Privilegienerweiterung ist der Schlüssel, um vollständige Kontrolle über das System zu erlangen und Befehle als Administrator auszuführen.&lt;br /&gt;
&lt;br /&gt;
== Ausnutzen von Windows-Funktionen ==&lt;br /&gt;
&lt;br /&gt;
;Überprüfen, ob Klartextpasswörter in der Registry gespeichert sind.&lt;br /&gt;
* reg query HKLM\SAM /f &amp;quot;password&amp;quot;&lt;br /&gt;
;Deaktiviert den Schutz beim sicheren Start (Secure Boot).&lt;br /&gt;
* bcdedit /set {current} bootstatuspolicy ignoreallfailures&lt;br /&gt;
;Führt eine versteckte Eingabeaufforderung (CMD) aus.&lt;br /&gt;
* wmic process call create &amp;quot;cmd.exe&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== CMD-Grundlagen für die Ausnutzung ==&lt;br /&gt;
&lt;br /&gt;
;Aktuellen Benutzer anzeigen.&lt;br /&gt;
* whoami&lt;br /&gt;
;Alle Systembenutzer auflisten.&lt;br /&gt;
* net user&lt;br /&gt;
;Laufende Prozesse anzeigen.&lt;br /&gt;
* tasklist&lt;br /&gt;
;Einen Prozess beenden.&lt;br /&gt;
* taskkill /PID &amp;lt;id&amp;gt;&lt;br /&gt;
;Aktive Netzwerkverbindungen anzeigen.&lt;br /&gt;
* netstat -ano&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>