
Repositori ini, "Windows Local Privilege Escalation Cookbook" dimaksudkan untuk tujuan pendidikan saja. Penulis tidak bertanggung jawab atas penggunaan informasi yang disediakan secara ilegal di sini. Pengguna didesak untuk menggunakan pengetahuan ini secara etis dan sah. Dengan mengakses repositori ini, Anda setuju untuk menggunakan isinya secara bertanggung jawab dan sesuai dengan semua hukum yang berlaku.
Buku masak ini dibuat dengan tujuan utama membantu orang memahami teknik eskalasi hak istimewa lokal di lingkungan Windows. Selain itu, dapat digunakan untuk tujuan menyerang dan defensif.
Buku masak ini hanya berfokus pada kerentanan salah konfigurasi pada windows workstation/server/mesin.
Struktur utama buku masak ini mencakup bagian berikut untuk kerentanan apa pun:
Saya berharap menemukan buku masak ini bermanfaat dan mempelajari hal -hal baru.
Jika Anda menemukan bug, jangan ragu untuk melaporkannya. Umpan balik Anda sangat berharga dalam meningkatkan kualitas proyek ini!
Eskalasi hak istimewa lokal, juga dikenal sebagai LPE, mengacu pada proses peningkatan hak istimewa pengguna pada sistem komputasi atau jaringan di luar apa yang dimaksudkan, memberikan akses tidak sah ke sumber daya atau kemampuan yang biasanya terbatas pada tingkat hak istimewa yang lebih tinggi. Proses ini terjadi ketika penyerang mengeksploitasi kelemahan, kerentanan, atau salah konfigurasi dalam sistem operasi, aplikasi, atau driver perangkat. Dengan mengeksploitasi kelemahan ini, penyerang dapat memotong kontrol keamanan dan meningkatkan hak istimewa mereka, berpotensi mendapatkan kontrol atas sistem dan mengakses data sensitif.
Dalam tabel berikut, beberapa alat populer dan berguna untuk eskalasi hak istimewa lokal Windows disajikan:
| Nama | Bahasa | Pengarang | Keterangan |
|---|---|---|---|
| Sharpup | C# | @Harmj0y | Sharpup adalah port C# dari berbagai fungsi powerup |
| Powerup | PowerShell | @Harmj0y | Powerup bertujuan untuk menjadi clearinghouse eskalasi hak istimewa jendela umum |
| Beroot | Python | Alessandroz | Beroot (S) adalah alat postingan pos untuk memeriksa kesalahan konfigurasi jendela umum untuk menemukan cara untuk meningkatkan hak istimewa kami |
| Privesc | PowerShell | ENJOIZ | Skrip Windows PowerShell yang menemukan masalah kesalahan konfigurasi yang dapat menyebabkan eskalasi hak istimewa |
| Winpeas | C# | @hacktricks_live | Windows Local Privilege Espalation Script yang luar biasa |
| PrivescCheck | PowerShell | @itm4n | Privilege Espalation Enumeration Script untuk Windows |
| Privkit | C (berlaku untuk pemogokan kobalt) | @merterpreter | Privkit adalah file objek suar sederhana yang mendeteksi kerentanan eskalasi hak istimewa yang disebabkan oleh kesalahan konfigurasi pada Windows OS |
Buku masak ini menyajikan kerentanan windows berikut: