Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Libro de recetas de escalada de privilegios local de Windows | Kitploit
Herramientas/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónAuditoría de ConfiguraciónRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónMala Configuración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Rutas de Aprendizaje y Cursos
Labs y Práctica
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Libro de recetas de escalada de privilegios local de Windows

Ver Repositorio
1.4k2075hace 7 mesesRevisado por Kitploit

Windows Local Privilege Escalation Cookbook



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Tabla de contenido

  • Windows Local Privilege Escalation Cookbook
    • Tabla de contenido
    • Descargo de responsabilidad
    • Descripción (Introducción)
    • Definición
    • Herramientas útiles
    • Vulnerabilidades
    • Referencias

Descargo de responsabilidad

Este repositorio, "Windows Local Privilege Escalation Cookbook", tiene fines exclusivamente educativos. El autor no asume ninguna responsabilidad por el uso ilegal de la información aquí proporcionada. Se insta a los usuarios a utilizar este conocimiento de forma ética y legal. Al acceder a este repositorio, aceptas utilizar su contenido de manera responsable y de conformidad con todas las leyes aplicables.

Descripción (Introducción)

Este recetario se creó con el propósito principal de ayudar a las personas a comprender las técnicas de escalada local de privilegios en entornos Windows. Además, puede utilizarse tanto con fines de ataque como de defensa.

ℹ️ Este recetario se centra únicamente en vulnerabilidades de configuración incorrecta en estaciones de trabajo, servidores y máquinas Windows.

⚠️ Las técnicas de evasión para eludir protecciones de seguridad, endpoints o antivirus no están incluidas en este recetario. Creé este script de PowerShell, TurnOffAV.ps1, que desactiva permanentemente Windows Defender. Ejecútalo con privilegios de Administrador local.

La estructura principal de este recetario incluye las siguientes secciones para cada vulnerabilidad:

  • Descripción
  • Configuración del laboratorio
  • Enumeración
  • Explotación
  • Mitigación
  • Referencias (útiles)

Espero que este recetario te resulte útil y aprendas cosas nuevas 😉.

Si encuentras algún error, no dudes en reportarlo. Tus comentarios son valiosos para mejorar la calidad de este proyecto.

Definición

La escalada local de privilegios, también conocida como LPE, se refiere al proceso de elevar los privilegios de un usuario en un sistema informático o red más allá de lo previsto, concediendo acceso no autorizado a recursos o capacidades normalmente restringidos a niveles de privilegio más altos. Este proceso ocurre cuando los atacantes explotan debilidades, vulnerabilidades o configuraciones incorrectas dentro del sistema operativo, las aplicaciones o los controladores de dispositivo. Al explotar estas fallas, los atacantes pueden eludir los controles de seguridad y escalar sus privilegios, obteniendo potencialmente control sobre el sistema y accediendo a datos sensibles.

Herramientas útiles

En la siguiente tabla se presentan algunas herramientas populares y útiles para la escalada local de privilegios en Windows:

Vulnerabilidades

Este recetario presenta las siguientes vulnerabilidades de Windows:

  • AlwaysInstallElevated
  • Archivos de respuesta (archivos Unattend)
  • Ejecución automática en el inicio de sesión (claves Run del Registro)
  • Ejecución automática en el inicio de sesión (carpeta de inicio)
  • Credenciales filtradas (repositorio de GitHub)
  • Credenciales filtradas (credenciales embebidas)
  • Credenciales filtradas (historial de PowerShell)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • Credenciales almacenadas (Runas)
  • UAC Bypass
  • Ruta de servicio sin comillas
  • Permisos débiles del binario de servicio
  • Permisos débiles del servicio

Referencias

  • Escalada de privilegios (Wikipedia)
  • SharpCollection (GitHub) por Flangvik
  • Sitio web oficial de Metasploit
  • CrackMapExec (GitHub) por byt3bl33d3r
  • NetExec (GitHub) por Pennyw0rth
  • Evil-WinRM (GitHub) por Hackplayers
  • Lista de reproducción de escalada de privilegios en Windows (YouTube) por Conda
  • Escalada de privilegios en Windows por Bordergate
  • Seatbelt (GitHub) por GhostPack
  • Sysinternals Suite (Microsoft)
  • Impacket (GitHub) por Forta
  • dnSpy (GitHub) por dnSpyEx
  • Sitio web oficial de Java Decompiler
  • CS-Situational-Awareness-BOF (GitHub) por TrustedSec
  • HavocFramework (GitHub) por C5pider
  • Plantilla de compilación de AutomatedLab del LPE Cookbook
Descargar herramienta
NombreLenguajeAutorDescripción
SharpUpC#@harmj0ySharpUp es una adaptación en C# de varias funcionalidades de PowerUp
PowerUpPowerShell@harmj0yPowerUp tiene como objetivo ser un centro de referencia de técnicas comunes de escalada de privilegios en Windows
BeRootPythonAlessandroZBeRoot(s) es una herramienta de post-explotación que comprueba las configuraciones incorrectas comunes de Windows para encontrar una forma de escalar nuestros privilegios
PrivescPowerShellenjoizScript de PowerShell para Windows que detecta problemas de configuración incorrecta que pueden conducir a la escalada de privilegios
WinpeasC#@hacktricks_liveImpresionante script de escalada local de privilegios en Windows
PrivescCheckPowerShell@itm4nScript de enumeración de escalada de privilegios para Windows
PrivKitC (aplicable para Cobalt Strike)@merterpreterPrivKit es un archivo de objeto Beacon simple que detecta vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas en el sistema operativo Windows
  • Permisos débiles del Registro