Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — # Windows Local Privilege Escalation Cookbook | Kitploit
Tools/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Privilege EscalationSchwachstellenanalyseExploitationScripting & AutomatisierungKonfigurationsprüfungInformationsbeschaffungPost-ExploitationPenetrationstestsFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Lernpfade & Kurse
Labs & Praxis
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

# Windows Local Privilege Escalation Cookbook

Repository anzeigen
1.4k2075vor 7 MonatenVon Kitploit geprüft

Windows-Cookbook für lokale Privilegienerweiterung



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Inhaltsverzeichnis

  • Windows-Cookbook für lokale Privilegienerweiterung
    • Inhaltsverzeichnis
    • Haftungsausschluss
    • Beschreibung (Kernaussage)
    • Definition
    • Nützliche Tools
    • Schwachstellen
    • Referenzen

Haftungsausschluss

Dieses Repository, „Windows Local Privilege Escalation Cookbook“, dient ausschließlich Bildungszwecken. Der Autor übernimmt keine Verantwortung für eine illegale Nutzung der hier bereitgestellten Informationen. Nutzer werden aufgefordert, dieses Wissen ethisch und legal einzusetzen. Durch den Zugriff auf dieses Repository erklären Sie sich damit einverstanden, die Inhalte verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen zu nutzen.

Beschreibung (Kernaussage)

Dieses Cookbook wurde mit dem Hauptzweck erstellt, Menschen dabei zu helfen, Techniken zur lokalen Privilegienerweiterung in Windows-Umgebungen zu verstehen. Darüber hinaus kann es sowohl für offensive als auch für defensive Zwecke eingesetzt werden.

ℹ️ Dieses Cookbook konzentriert sich ausschließlich auf Fehlkonfigurations-Schwachstellen auf Windows-Workstations/-Servern/-Maschinen.

⚠️ Techniken zur Umgehung von Sicherheitsmaßnahmen, Endpoints oder Antivirenprogrammen sind in diesem Cookbook nicht enthalten. Ich habe dieses PowerShell-Skript, TurnOffAV.ps1, erstellt, das Windows Defender dauerhaft deaktiviert. Führen Sie es mit lokalen Administratorrechten aus.

Die Hauptstruktur dieses Cookbooks umfasst für jede Schwachstelle die folgenden Abschnitte:

  • Beschreibung
  • Lab-Einrichtung
  • Enumeration
  • Ausnutzung
  • Gegenmaßnahmen
  • (Nützliche) Referenzen

Ich hoffe, dieses Cookbook ist nützlich und Sie lernen Neues dazu 😉.

Wenn Sie Fehler finden, zögern Sie nicht, sie zu melden. Ihr Feedback ist wertvoll, um die Qualität dieses Projekts zu verbessern!

Definition

Lokale Privilegienerweiterung, auch als LPE bekannt, bezeichnet den Prozess der Erweiterung von Benutzerrechten auf einem Computersystem oder Netzwerk über das beabsichtigte Maß hinaus, wodurch unbefugter Zugriff auf Ressourcen oder Fähigkeiten gewährt wird, die normalerweise höheren Berechtigungsstufen vorbehalten sind. Dieser Prozess tritt auf, wenn Angreifer Schwachstellen, Sicherheitslücken oder Fehlkonfigurationen im Betriebssystem, in Anwendungen oder in Gerätetreibern ausnutzen. Durch die Ausnutzung dieser Fehler können Angreifer Sicherheitskontrollen umgehen und ihre Rechte erweitern, wodurch sie möglicherweise die Kontrolle über das System erlangen und auf sensible Daten zugreifen können.

Nützliche Tools

In der folgenden Tabelle werden einige bekannte und nützliche Tools für die lokale Privilegienerweiterung unter Windows vorgestellt:

Schwachstellen

Dieses Cookbook stellt die folgenden Windows-Schwachstellen vor:

  • AlwaysInstallElevated
  • Antwortdateien (Unattend-Dateien)
  • Autostart-Ausführung bei Anmeldung (Registry-Run-Keys)
  • Autostart-Ausführung bei Anmeldung (Autostart-Ordner)
  • Geleakte Anmeldedaten (GitHub-Repository)
  • Geleakte Anmeldedaten (Hartkodierte Anmeldedaten)
  • Geleakte Anmeldedaten (PowerShell-Verlauf)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • Gespeicherte Anmeldedaten (Runas)
  • UAC-Bypass
  • Dienstpfad ohne Anführungszeichen
  • Schwache Berechtigungen für Dienstbinärdateien
  • Schwache Dienstberechtigungen

Referenzen

  • Privilegienerweiterung – Wikipedia
  • SharpCollection GitHub von Flangvik
  • Offizielle Metasploit-Website
  • CrackMapExec GitHub von byt3bl33d3r
  • NetExec GitHub von Pennyw0rth
  • Evil-WinRM GitHub von Hackplayers
  • Windows-Privilegienerweiterung YouTube-Playlist von Conda
  • Windows-Privilegienerweiterung von Bordergate
  • Seatbelt GitHub von GhostPack
  • Microsoft Sysinternals Suite
  • Impacket GitHub von Forta
  • dnSpy GitHub von dnSpyEx
  • Offizielle Website des Java-Decompilers
  • CS-Situational-Awareness-BOF GitHub von TrustedSec
  • HavocFramework GitHub von C5pider
  • LPE-Cookbook AutomatedLab-Build-Vorlage
Tool herunterladen
NameSpracheAutorBeschreibung
SharpUpC#@harmj0ySharpUp ist ein C#-Port verschiedener PowerUp-Funktionen
PowerUpPowerShell@harmj0yPowerUp soll eine zentrale Anlaufstelle für gängige Windows-Privilegienerweiterung sein
BeRootPythonAlessandroZBeRoot(s) ist ein Post-Exploitation-Tool, das häufige Windows-Fehlkonfigurationen prüft, um einen Weg zur Privilegienerweiterung zu finden
PrivescPowerShellenjoizWindows-PowerShell-Skript, das Fehlkonfigurationen erkennt, die zu Privilegienerweiterung führen können
WinpeasC#@hacktricks_liveWindows-Skript für lokale Privilegienerweiterung – Awesome Script
PrivescCheckPowerShell@itm4nEnumeration-Skript für Windows-Privilegienerweiterung
PrivKitC (Anwendbar für Cobalt Strike)@merterpreterPrivKit ist eine einfache Beacon-Object-Datei, die durch Fehlkonfigurationen verursachte Schwachstellen bei der Privilegienerweiterung unter Windows erkennt
  • Schwache Registrierungsberechtigungen