Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — # Livre de recettes pour l'élévation de privilèges locaux sous Windows | Kitploit
Outils/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationScripting et AutomatisationAudit de ConfigurationCollecte d'InformationsPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Mauvaise Configuration
Apprentissage et Éducation
Parcours et Cours
Labs et Pratique
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

# Livre de recettes pour l'élévation de privilèges locaux sous Windows

Voir le dépôt
1.4k20719il y a 7 moisVérifié par Kitploit

Livre de recettes sur l'élévation de privilèges locale sous Windows



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Table des matières

  • Livre de recettes sur l'élévation de privilèges locale sous Windows
    • Table des matières
    • Avertissement
    • Description (Keynote)
    • Définition
    • Outils utiles
    • Vulnérabilités
    • Références

Avertissement

Ce dépôt, « Windows Local Privilege Escalation Cookbook », est destiné uniquement à des fins éducatives. L'auteur décline toute responsabilité en cas d'utilisation illégale des informations qui y sont fournies. Les utilisateurs sont invités à utiliser ces connaissances de manière éthique et légale. En accédant à ce dépôt, vous acceptez d'utiliser son contenu de manière responsable et conformément à toutes les lois applicables.

Description (Keynote)

Ce livre de recettes a été créé dans le but principal d'aider les personnes à comprendre les techniques d'élévation de privilèges locale dans les environnements Windows. De plus, il peut être utilisé à des fins offensives et défensives.

ℹ️ Ce livre de recettes se concentre uniquement sur les vulnérabilités de mauvaise configuration sur les postes de travail/serveurs/machines Windows.

⚠️ Les techniques d'évasion permettant de contourner les protections de sécurité, les points de terminaison ou les antivirus ne sont pas incluses dans ce livre de recettes. J'ai créé ce script PowerShell, TurnOffAV.ps1, qui désactive définitivement Windows Defender. Exécutez-le avec des privilèges d'administrateur local.

La structure principale de ce livre de recettes comprend les sections suivantes pour chaque vulnérabilité :

  • Description
  • Configuration du laboratoire
  • Énumération
  • Exploitation
  • Atténuation
  • Références (utiles)

J'espère que ce livre de recettes vous sera utile et que vous apprendrez de nouvelles choses 😉.

Si vous trouvez des bugs, n'hésitez pas à les signaler. Vos retours sont précieux pour améliorer la qualité de ce projet !

Définition

L'élévation de privilèges locale, également connue sous le nom de LPE, désigne le processus consistant à élever les privilèges d'un utilisateur sur un système informatique ou un réseau au-delà de ce qui est prévu, accordant un accès non autorisé à des ressources ou des capacités généralement réservées à des niveaux de privilèges plus élevés. Ce processus se produit lorsque des attaquants exploitent des faiblesses, des vulnérabilités ou des erreurs de configuration au sein du système d'exploitation, des applications ou des pilotes de périphériques. En exploitant ces failles, les attaquants peuvent contourner les contrôles de sécurité et élever leurs privilèges, prenant potentiellement le contrôle du système et accédant à des données sensibles.

Outils utiles

Dans le tableau suivant, quelques outils populaires et utiles pour l'élévation de privilèges locale sous Windows sont présentés :

NomLangageAuteurDescription
SharpUpC#@harmj0ySharpUp est un portage en C# de diverses fonctionnalités de PowerUp
PowerUpPowerShell@harmj0yPowerUp vise à être un centre de référence des techniques courantes d'élévation de privilèges sous Windows
BeRootPythonAlessandroZBeRoot(s) est un outil de post-exploitation qui vérifie les erreurs de configuration Windows courantes afin de trouver un moyen d'élever nos privilèges
PrivescPowerShellenjoizScript PowerShell Windows qui détecte les problèmes de mauvaise configuration pouvant mener à une élévation de privilèges
WinpeasC#@hacktricks_liveScript impressionnant d'élévation de privilèges locale Windows
PrivescCheckPowerShell@itm4nScript d'énumération des élévations de privilèges pour Windows
PrivKitC (Applicable pour Cobalt Strike)@merterpreterPrivKit est un fichier d'objet beacon simple qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration sur les OS Windows

Vulnérabilités

Ce livre de recettes présente les vulnérabilités Windows suivantes :

Télécharger l’outil