
Este repositório, "Livro de receitas de escalada de privilégios locais do Windows", destina -se apenas a fins educacionais. O autor não se responsabiliza por qualquer uso ilegal das informações aqui fornecidas. Os usuários devem usar esse conhecimento ética e legalmente. Ao acessar este repositório, você concorda em usar seu conteúdo com responsabilidade e de acordo com todas as leis aplicáveis.
Este livro de receitas foi criado com o principal objetivo de ajudar as pessoas a entender as técnicas de escalada de privilégios locais nos ambientes do Windows. Além disso, pode ser usado para fins atacantes e defensivos.
Este livro de receitas se concentra apenas em vulnerabilidades incorretas nas estações de trabalho do Windows/servidores/máquinas.
A estrutura principal deste livro de receitas inclui as seguintes seções para qualquer vulnerabilidade:
Espero encontrar este livro de receitas útil e aprender coisas novas.
Se você encontrar bugs, não hesite em denunciá -los. Seu feedback é valioso para melhorar a qualidade deste projeto!
A escalada local de privilégios, também conhecida como LPE, refere -se ao processo de elevar os privilégios do usuário em um sistema de computação ou rede além do que se destina, concedendo acesso não autorizado a recursos ou recursos normalmente restritos a níveis mais altos de privilégios. Esse processo ocorre quando os invasores exploram fraquezas, vulnerabilidades ou equívocas no sistema operacional, aplicativos ou drivers de dispositivo. Ao explorar essas falhas, os invasores podem ignorar os controles de segurança e escalar seus privilégios, potencialmente ganhando controle sobre o sistema e acessando dados confidenciais.
Na tabela a seguir, são apresentadas algumas ferramentas populares e úteis para a escalada de privilégios locais do Windows:
| Nome | Linguagem | Autor | Descrição |
|---|---|---|---|
| SharpUp | C# | @Harmj0y | SharpUp é uma porta C# de várias funcionalidades do PowerUp |
| PowerUp | Powershell | @Harmj0y | PowerUp pretende ser uma câmara de compensação de escalada de privilégio de janelas comuns |
| BEROOT | Python | Alessandroz | BEROOT (s) é uma ferramenta de exploração pós para verificar as equívocas comuns do Windows para encontrar uma maneira de escalar nosso privilégio |
| Privesc | Powershell | Enjoiz | Windows PowerShell Script que encontra problemas de configuração incorreta que podem levar à escalada de privilégios |
| Winpeas | C# | @hacktricks_live | Windows Local Privilge Script Awesome Script Awesome |
| Privsccheck | Powershell | @itm4n | Script de enumeração de escalada de privilégios para Windows |
| Privkit | C (aplicável ao ataque de cobalto) | @MerterPreter | Privkit é um arquivo de objeto de beacon simples que detecta vulnerabilidades de escalada de privilégios causadas por incrustações incorretas no sistema operacional Windows |
Este livro de receitas apresenta as seguintes vulnerabilidades do Windows: