
Libro de recetas de escalada de privilegios local de Windows

Este repositorio, "Windows Local Privilege Escalation Cookbook", tiene fines exclusivamente educativos. El autor no asume ninguna responsabilidad por el uso ilegal de la información aquí proporcionada. Se insta a los usuarios a utilizar este conocimiento de forma ética y legal. Al acceder a este repositorio, aceptas utilizar su contenido de manera responsable y de conformidad con todas las leyes aplicables.
Este recetario se creó con el propósito principal de ayudar a las personas a comprender las técnicas de escalada local de privilegios en entornos Windows. Además, puede utilizarse tanto con fines de ataque como de defensa.
ℹ️ Este recetario se centra únicamente en vulnerabilidades de configuración incorrecta en estaciones de trabajo, servidores y máquinas Windows.
⚠️ Las técnicas de evasión para eludir protecciones de seguridad, endpoints o antivirus no están incluidas en este recetario. Creé este script de PowerShell, TurnOffAV.ps1, que desactiva permanentemente Windows Defender. Ejecútalo con privilegios de Administrador local.
La estructura principal de este recetario incluye las siguientes secciones para cada vulnerabilidad:
Espero que este recetario te resulte útil y aprendas cosas nuevas 😉.
Si encuentras algún error, no dudes en reportarlo. Tus comentarios son valiosos para mejorar la calidad de este proyecto.
La escalada local de privilegios, también conocida como LPE, se refiere al proceso de elevar los privilegios de un usuario en un sistema informático o red más allá de lo previsto, concediendo acceso no autorizado a recursos o capacidades normalmente restringidos a niveles de privilegio más altos. Este proceso ocurre cuando los atacantes explotan debilidades, vulnerabilidades o configuraciones incorrectas dentro del sistema operativo, las aplicaciones o los controladores de dispositivo. Al explotar estas fallas, los atacantes pueden eludir los controles de seguridad y escalar sus privilegios, obteniendo potencialmente control sobre el sistema y accediendo a datos sensibles.
En la siguiente tabla se presentan algunas herramientas populares y útiles para la escalada local de privilegios en Windows:
Este recetario presenta las siguientes vulnerabilidades de Windows:
| Nombre | Lenguaje | Autor | Descripción |
|---|
| SharpUp | C# | @harmj0y | SharpUp es una adaptación en C# de varias funcionalidades de PowerUp |
| PowerUp | PowerShell | @harmj0y | PowerUp tiene como objetivo ser un centro de referencia de técnicas comunes de escalada de privilegios en Windows |
| BeRoot | Python | AlessandroZ | BeRoot(s) es una herramienta de post-explotación que comprueba las configuraciones incorrectas comunes de Windows para encontrar una forma de escalar nuestros privilegios |
| Privesc | PowerShell | enjoiz | Script de PowerShell para Windows que detecta problemas de configuración incorrecta que pueden conducir a la escalada de privilegios |
| Winpeas | C# | @hacktricks_live | Impresionante script de escalada local de privilegios en Windows |
| PrivescCheck | PowerShell | @itm4n | Script de enumeración de escalada de privilegios para Windows |
| PrivKit | C (aplicable para Cobalt Strike) | @merterpreter | PrivKit es un archivo de objeto Beacon simple que detecta vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas en el sistema operativo Windows |