home/categories/security/wgpsec-aboutsecurity-skills-postexploit-post-exploit-windows-skill-md
securitytesting-security

post-exploit-windows

Windows 系统后渗透全流程。当通过 RCE/webshell/RDP 获取到 Windows shell 后使用。覆盖系统信息收集、UAC 绕过、本地提权、凭据提取(SAM/LSASS/浏览器)、域信息侦察。适用于独立主机和域环境

wgpsec
maintainer
wgpsec
更新于 4/7/2026
星标
1109
分支
193
quick start

Installation and usage

Windows 系统后渗透全流程。当通过 RCE/webshell/RDP 获取到 Windows shell 后使用。覆盖系统信息收集、UAC 绕过、本地提权、凭据提取(SAM/LSASS/浏览器)、域信息侦察。适用于独立主机和域环境

安装
$ install --globalskills.sh
使用

安装后,您可以通过在终端运行以下命令来使用此技能:

skills use post-exploit-windows