Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — # Livre de recettes pour l'élévation de privilèges locaux sous Windows | Kitploit
Outils/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationScripting et AutomatisationAudit de ConfigurationCollecte d'InformationsPost-ExploitationTests d'IntrusionMauvaise Configuration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Parcours et Cours
Labs et Pratique
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

# Livre de recettes pour l'élévation de privilèges locaux sous Windows

Voir le dépôt
1.4k2075il y a 7 moisVérifié par Kitploit

Livre de recettes sur l'élévation de privilèges locale sous Windows



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Table des matières

  • Livre de recettes sur l'élévation de privilèges locale sous Windows
    • Table des matières
    • Avertissement
    • Description (Keynote)
    • Définition
    • Outils utiles
    • Vulnérabilités
    • Références

Avertissement

Ce dépôt, « Windows Local Privilege Escalation Cookbook », est destiné uniquement à des fins éducatives. L'auteur décline toute responsabilité en cas d'utilisation illégale des informations qui y sont fournies. Les utilisateurs sont invités à utiliser ces connaissances de manière éthique et légale. En accédant à ce dépôt, vous acceptez d'utiliser son contenu de manière responsable et conformément à toutes les lois applicables.

Description (Keynote)

Ce livre de recettes a été créé dans le but principal d'aider les personnes à comprendre les techniques d'élévation de privilèges locale dans les environnements Windows. De plus, il peut être utilisé à des fins offensives et défensives.

ℹ️ Ce livre de recettes se concentre uniquement sur les vulnérabilités de mauvaise configuration sur les postes de travail/serveurs/machines Windows.

⚠️ Les techniques d'évasion permettant de contourner les protections de sécurité, les points de terminaison ou les antivirus ne sont pas incluses dans ce livre de recettes. J'ai créé ce script PowerShell, TurnOffAV.ps1, qui désactive définitivement Windows Defender. Exécutez-le avec des privilèges d'administrateur local.

La structure principale de ce livre de recettes comprend les sections suivantes pour chaque vulnérabilité :

  • Description
  • Configuration du laboratoire
  • Énumération
  • Exploitation
  • Atténuation
  • Références (utiles)

J'espère que ce livre de recettes vous sera utile et que vous apprendrez de nouvelles choses 😉.

Si vous trouvez des bugs, n'hésitez pas à les signaler. Vos retours sont précieux pour améliorer la qualité de ce projet !

Définition

L'élévation de privilèges locale, également connue sous le nom de LPE, désigne le processus consistant à élever les privilèges d'un utilisateur sur un système informatique ou un réseau au-delà de ce qui est prévu, accordant un accès non autorisé à des ressources ou des capacités généralement réservées à des niveaux de privilèges plus élevés. Ce processus se produit lorsque des attaquants exploitent des faiblesses, des vulnérabilités ou des erreurs de configuration au sein du système d'exploitation, des applications ou des pilotes de périphériques. En exploitant ces failles, les attaquants peuvent contourner les contrôles de sécurité et élever leurs privilèges, prenant potentiellement le contrôle du système et accédant à des données sensibles.

Outils utiles

Dans le tableau suivant, quelques outils populaires et utiles pour l'élévation de privilèges locale sous Windows sont présentés :

Vulnérabilités

Ce livre de recettes présente les vulnérabilités Windows suivantes :

  • AlwaysInstallElevated
  • Fichiers de réponse (fichiers Unattend)
  • Exécution automatique à l'ouverture de session (clés de registre Run)
  • Exécution automatique à l'ouverture de session (dossier de démarrage)
  • Identifiants divulgués (dépôt GitHub)
  • Identifiants divulgués (identifiants codés en dur)
  • Identifiants divulgués (historique PowerShell)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • Identifiants stockés (Runas)
  • Contournement de l'UAC
  • Chemin de service non entre guillemets
  • Permissions faibles sur les binaires de service
  • Permissions de service faibles

Références

  • Élévation de privilèges Wikipédia
  • SharpCollection GitHub par Flangvik
  • Site officiel de Metasploit
  • CrackMapExec GitHub par byt3bl33d3r
  • NetExec GitHub par Pennyw0rth
  • Evil-WinRM GitHub par Hackplayers
  • Playlist YouTube sur l'élévation de privilèges Windows par Conda
  • Élévation de privilèges Windows par Bordergate
  • Seatbelt GitHub par GhostPack
  • Suite Sysinternals de Microsoft
  • Impacket GitHub par Forta
  • dnSpy GitHub par dnSpyEx
  • Site officiel de Java Decompiler
  • CS-Situational-Awareness-BOF GitHub par TrustedSec
  • HavocFramework GitHub par C5pider
  • Modèle de build AutomatedLab du LPE Cookbook
Télécharger l’outil
NomLangageAuteurDescription
SharpUpC#@harmj0ySharpUp est un portage en C# de diverses fonctionnalités de PowerUp
PowerUpPowerShell@harmj0yPowerUp vise à être un centre de référence des techniques courantes d'élévation de privilèges sous Windows
BeRootPythonAlessandroZBeRoot(s) est un outil de post-exploitation qui vérifie les erreurs de configuration Windows courantes afin de trouver un moyen d'élever nos privilèges
PrivescPowerShellenjoizScript PowerShell Windows qui détecte les problèmes de mauvaise configuration pouvant mener à une élévation de privilèges
WinpeasC#@hacktricks_liveScript impressionnant d'élévation de privilèges locale Windows
PrivescCheckPowerShell@itm4nScript d'énumération des élévations de privilèges pour Windows
PrivKitC (Applicable pour Cobalt Strike)@merterpreterPrivKit est un fichier d'objet beacon simple qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration sur les OS Windows
  • Permissions de registre faibles