
كتاب طبخ تصعيد الامتيازات المحلية في ويندوز

هذا المستودع، "Windows Local Privilege Escalation Cookbook"، مخصص للأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير قانوني للمعلومات الواردة فيه. يُحث المستخدمون على استخدام هذه المعرفة بشكل أخلاقي وقانوني. من خلال الوصول إلى هذا المستودع، فإنك توافق على استخدام محتوياته بمسؤولية ووفقًا لجميع القوانين المعمول بها.
تم إنشاء هذا الدليل بهدف رئيسي هو مساعدة الأشخاص على فهم تقنيات تصعيد الامتيازات المحلية في بيئات ويندوز. علاوة على ذلك، يمكن استخدامه لأغراض الهجوم والدفاع على حد سواء.
ℹ️ يركز هذا الدليل فقط على ثغرات سوء الإعداد في محطات/خوادم/أجهزة ويندوز.
⚠️ لا تشمل هذه الوصفات تقنيات المراوغة لتجاوز الحمايات الأمنية أو نقاط النهاية أو برامج مكافحة الفيروسات. لقد أنشأت هذا السكربت PowerShell، TurnOffAV.ps1، الذي يعطل ويندوز ديفندر بشكل دائم. قم بتشغيله بصلاحيات المسؤول المحلي.
يتضمن الهيكل الرئيسي لهذا الدليل الأقسام التالية لأي ثغرة:
آمل أن تجد هذا الدليل مفيدًا وتتعلم أشياء جديدة 😉.
إذا وجدت أي أخطاء، فلا تتردد في الإبلاغ عنها. ملاحظاتك ذات قيمة لتحسين جودة هذا المشروع!
تصعيد الامتيازات المحلية، المعروف أيضًا باسم LPE، يشير إلى عملية رفع صلاحيات المستخدم على نظام حاسوبي أو شبكة إلى ما هو أبعد من المستوى المقصود، مما يمنح وصولًا غير مصرح به إلى الموارد أو القدرات التي تكون عادةً مقيدة بمستويات صلاحيات أعلى. تحدث هذه العملية عندما يستغل المهاجمون نقاط الضعف أو الثغرات أو سوء الإعداد داخل نظام التشغيل أو التطبيقات أو برامج تشغيل الأجهزة. من خلال استغلال هذه العيوب، يمكن للمهاجمين تجاوز الضوابط الأمنية وتصعيد صلاحياتهم، مما قد يمنحهم السيطرة على النظام والوصول إلى البيانات الحساسة.
في الجدول التالي، يتم تقديم بعض الأدوات الشائعة والمفيدة لتصعيد الامتيازات المحلية في ويندوز:
يعرض هذا الدليل الثغرات الأمنية التالية في ويندوز:
| Name | Language | Author | Description |
|---|
| SharpUp | C# | @harmj0y | SharpUp هو نسخة C# من وظائف PowerUp المتعددة |
| PowerUp | PowerShell | @harmj0y | يهدف PowerUp إلى أن يكون مرجعًا شاملًا لتصعيد الامتيازات الشائعة في ويندوز |
| BeRoot | Python | AlessandroZ | BeRoot(s) هو أداة ما بعد الاستغلال لفحص سوء الإعداد الشائع في ويندوز لإيجاد طريقة لتصعيد صلاحياتنا |
| Privesc | PowerShell | enjoiz | سكربت PowerShell لويندوز يكتشف مشاكل سوء الإعداد التي قد تؤدي إلى تصعيد الامتيازات |
| Winpeas | C# | @hacktricks_live | سكربت رائع لتصعيد الامتيازات المحلية في ويندوز |
| PrivescCheck | PowerShell | @itm4n | سكربت استكشاف تصعيد الامتيازات لنظام ويندوز |
| PrivKit | C (قابل للتطبيق مع Cobalt Strike) | @merterpreter | PrivKit هو ملف كائن بسيط من نوع (Beacon Object File) يكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء الإعداد في نظام ويندوز |