whoami y por qué importa en seguridad?whoami devuelve el nombre del dominio y usuario con el que se está ejecutando el proceso actual. Parece simple, pero en entornos de administración y pentesting es imprescindible para confirmar el contexto de ejecución antes de lanzar comandos privilegiados.
whoami
whoami /fqdn
El parámetro /priv muestra todos los privilegios del token de seguridad del proceso: cuáles están habilitados, cuáles deshabilitados y cuáles eliminados. Fundamental para detectar si un proceso tiene privilegios excesivos.
whoami /priv
whoami /groups
whoami /all
| Privilegio | Riesgo | Descripción |
|---|---|---|
SeDebugPrivilege | Alto | Permite depurar cualquier proceso, incluido LSASS |
SeImpersonatePrivilege | Alto | Puede usarse para escalada de privilegios |
SeBackupPrivilege | Medio | Permite leer cualquier archivo ignorando ACLs |
SeShutdownPrivilege | Bajo | Puede apagar el sistema |
whoami /all, analiza los privilegios y te advierte si detecta alguno de alto riesgo habilitado.whoami /all y recoge la salida.