
# Livre de recettes pour l'élévation de privilèges locaux sous Windows

Ce dépôt, « Windows Local Privilege Escalation Cookbook », est destiné uniquement à des fins éducatives. L'auteur décline toute responsabilité en cas d'utilisation illégale des informations qui y sont fournies. Les utilisateurs sont invités à utiliser ces connaissances de manière éthique et légale. En accédant à ce dépôt, vous acceptez d'utiliser son contenu de manière responsable et conformément à toutes les lois applicables.
Ce livre de recettes a été créé dans le but principal d'aider les personnes à comprendre les techniques d'élévation de privilèges locale dans les environnements Windows. De plus, il peut être utilisé à des fins offensives et défensives.
ℹ️ Ce livre de recettes se concentre uniquement sur les vulnérabilités de mauvaise configuration sur les postes de travail/serveurs/machines Windows.
⚠️ Les techniques d'évasion permettant de contourner les protections de sécurité, les points de terminaison ou les antivirus ne sont pas incluses dans ce livre de recettes. J'ai créé ce script PowerShell, TurnOffAV.ps1, qui désactive définitivement Windows Defender. Exécutez-le avec des privilèges d'administrateur local.
La structure principale de ce livre de recettes comprend les sections suivantes pour chaque vulnérabilité :
J'espère que ce livre de recettes vous sera utile et que vous apprendrez de nouvelles choses 😉.
Si vous trouvez des bugs, n'hésitez pas à les signaler. Vos retours sont précieux pour améliorer la qualité de ce projet !
L'élévation de privilèges locale, également connue sous le nom de LPE, désigne le processus consistant à élever les privilèges d'un utilisateur sur un système informatique ou un réseau au-delà de ce qui est prévu, accordant un accès non autorisé à des ressources ou des capacités généralement réservées à des niveaux de privilèges plus élevés. Ce processus se produit lorsque des attaquants exploitent des faiblesses, des vulnérabilités ou des erreurs de configuration au sein du système d'exploitation, des applications ou des pilotes de périphériques. En exploitant ces failles, les attaquants peuvent contourner les contrôles de sécurité et élever leurs privilèges, prenant potentiellement le contrôle du système et accédant à des données sensibles.
Dans le tableau suivant, quelques outils populaires et utiles pour l'élévation de privilèges locale sous Windows sont présentés :
Ce livre de recettes présente les vulnérabilités Windows suivantes :
| Nom | Langage | Auteur | Description |
|---|
| SharpUp | C# | @harmj0y | SharpUp est un portage en C# de diverses fonctionnalités de PowerUp |
| PowerUp | PowerShell | @harmj0y | PowerUp vise à être un centre de référence des techniques courantes d'élévation de privilèges sous Windows |
| BeRoot | Python | AlessandroZ | BeRoot(s) est un outil de post-exploitation qui vérifie les erreurs de configuration Windows courantes afin de trouver un moyen d'élever nos privilèges |
| Privesc | PowerShell | enjoiz | Script PowerShell Windows qui détecte les problèmes de mauvaise configuration pouvant mener à une élévation de privilèges |
| Winpeas | C# | @hacktricks_live | Script impressionnant d'élévation de privilèges locale Windows |
| PrivescCheck | PowerShell | @itm4n | Script d'énumération des élévations de privilèges pour Windows |
| PrivKit | C (Applicable pour Cobalt Strike) | @merterpreter | PrivKit est un fichier d'objet beacon simple qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration sur les OS Windows |