
# Windows Local Privilege Escalation Cookbook

Dieses Repository, „Windows Local Privilege Escalation Cookbook“, dient ausschließlich Bildungszwecken. Der Autor übernimmt keine Verantwortung für eine illegale Nutzung der hier bereitgestellten Informationen. Nutzer werden aufgefordert, dieses Wissen ethisch und legal einzusetzen. Durch den Zugriff auf dieses Repository erklären Sie sich damit einverstanden, die Inhalte verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen zu nutzen.
Dieses Cookbook wurde mit dem Hauptzweck erstellt, Menschen dabei zu helfen, Techniken zur lokalen Privilegienerweiterung in Windows-Umgebungen zu verstehen. Darüber hinaus kann es sowohl für offensive als auch für defensive Zwecke eingesetzt werden.
ℹ️ Dieses Cookbook konzentriert sich ausschließlich auf Fehlkonfigurations-Schwachstellen auf Windows-Workstations/-Servern/-Maschinen.
⚠️ Techniken zur Umgehung von Sicherheitsmaßnahmen, Endpoints oder Antivirenprogrammen sind in diesem Cookbook nicht enthalten. Ich habe dieses PowerShell-Skript, TurnOffAV.ps1, erstellt, das Windows Defender dauerhaft deaktiviert. Führen Sie es mit lokalen Administratorrechten aus.
Die Hauptstruktur dieses Cookbooks umfasst für jede Schwachstelle die folgenden Abschnitte:
Ich hoffe, dieses Cookbook ist nützlich und Sie lernen Neues dazu 😉.
Wenn Sie Fehler finden, zögern Sie nicht, sie zu melden. Ihr Feedback ist wertvoll, um die Qualität dieses Projekts zu verbessern!
Lokale Privilegienerweiterung, auch als LPE bekannt, bezeichnet den Prozess der Erweiterung von Benutzerrechten auf einem Computersystem oder Netzwerk über das beabsichtigte Maß hinaus, wodurch unbefugter Zugriff auf Ressourcen oder Fähigkeiten gewährt wird, die normalerweise höheren Berechtigungsstufen vorbehalten sind. Dieser Prozess tritt auf, wenn Angreifer Schwachstellen, Sicherheitslücken oder Fehlkonfigurationen im Betriebssystem, in Anwendungen oder in Gerätetreibern ausnutzen. Durch die Ausnutzung dieser Fehler können Angreifer Sicherheitskontrollen umgehen und ihre Rechte erweitern, wodurch sie möglicherweise die Kontrolle über das System erlangen und auf sensible Daten zugreifen können.
In der folgenden Tabelle werden einige bekannte und nützliche Tools für die lokale Privilegienerweiterung unter Windows vorgestellt:
Dieses Cookbook stellt die folgenden Windows-Schwachstellen vor:
| Name | Sprache | Autor | Beschreibung |
|---|
| SharpUp | C# | @harmj0y | SharpUp ist ein C#-Port verschiedener PowerUp-Funktionen |
| PowerUp | PowerShell | @harmj0y | PowerUp soll eine zentrale Anlaufstelle für gängige Windows-Privilegienerweiterung sein |
| BeRoot | Python | AlessandroZ | BeRoot(s) ist ein Post-Exploitation-Tool, das häufige Windows-Fehlkonfigurationen prüft, um einen Weg zur Privilegienerweiterung zu finden |
| Privesc | PowerShell | enjoiz | Windows-PowerShell-Skript, das Fehlkonfigurationen erkennt, die zu Privilegienerweiterung führen können |
| Winpeas | C# | @hacktricks_live | Windows-Skript für lokale Privilegienerweiterung – Awesome Script |
| PrivescCheck | PowerShell | @itm4n | Enumeration-Skript für Windows-Privilegienerweiterung |
| PrivKit | C (Anwendbar für Cobalt Strike) | @merterpreter | PrivKit ist eine einfache Beacon-Object-Datei, die durch Fehlkonfigurationen verursachte Schwachstellen bei der Privilegienerweiterung unter Windows erkennt |