
विंडोज़ लोकल प्रिविलेज एस्केलेशन कुकबुक

यह रिपॉजिटरी, "विंडोज लोकल प्रिविलेज एस्केलेशन कुकबुक" केवल शैक्षिक उद्देश्यों के लिए है। लेखक यहाँ प्रदान की गई जानकारी के किसी भी अवैध उपयोग की जिम्मेदारी नहीं लेता है। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस ज्ञान का नैतिक और कानूनी रूप से उपयोग करें। इस रिपॉजिटरी तक पहुँच करके, आप इसकी सामग्री का जिम्मेदारीपूर्वक और सभी लागू कानूनों के अनुसार उपयोग करने के लिए सहमत होते हैं।
यह कुकबुक मुख्य रूप से लोगों को विंडोज वातावरण में लोकल प्रिविलेज एस्केलेशन तकनीकों को समझने में मदद करने के उद्देश्य से बनाई गई थी। इसके अलावा, इसका उपयोग आक्रमण और रक्षात्मक दोनों उद्देश्यों के लिए किया जा सकता है।
ℹ️ यह कुकबुक केवल विंडोज वर्कस्टेशन/सर्वर/मशीनों पर मिसकॉन्फ़िगरेशन भेद्यताओं पर केंद्रित है।
⚠️ सुरक्षा सुरक्षाओं, एंडपॉइंट्स या एंटीवायरस को बायपास करने की इवेज़न तकनीकें इस कुकबुक में शामिल नहीं हैं। मैंने यह PowerShell स्क्रिप्ट, TurnOffAV.ps1 बनाई है, जो विंडोज डिफेंडर को स्थायी रूप से अक्षम करती है। इसे स्थानीय एडमिनिस्ट्रेटर अधिकारों के साथ चलाएँ।
इस कुकबुक की मुख्य संरचना में किसी भी भेद्यता के लिए निम्नलिखित अनुभाग शामिल हैं:
मुझे उम्मीद है कि आपको यह कुकबुक उपयोगी लगेगी और आप कुछ नया सीखेंगे 😉।
यदि आपको कोई बग मिले, तो रिपोर्ट करने में संकोच न करें। इस परियोजना की गुणवत्ता में सुधार के लिए आपकी प्रतिक्रिया बहुमूल्य है!
लोकल प्रिविलेज एस्केलेशन, जिसे LPE के रूप में भी जाना जाता है, कंप्यूटिंग सिस्टम या नेटवर्क पर उपयोगकर्ता के विशेषाधिकारों को इच्छित स्तर से परे बढ़ाने की प्रक्रिया को संदर्भित करता है, जो आमतौर पर उच्च विशेषाधिकार स्तरों तक सीमित संसाधनों या क्षमताओं तक अनधिकृत पहुँच प्रदान करता है। यह प्रक्रिया तब होती है जब हमलावर ऑपरेटिंग सिस्टम, एप्लिकेशन या डिवाइस ड्राइवरों के भीतर कमजोरियों, दोषों या मिसकॉन्फ़िगरेशन का फायदा उठाते हैं। इन दोषों का फायदा उठाकर, हमलावर सुरक्षा नियंत्रणों को बायपास कर सकते हैं और अपने विशेषाधिकारों को बढ़ा सकते हैं, संभावित रूप से सिस्टम पर नियंत्रण प्राप्त कर सकते हैं और संवेदनशील डेटा तक पहुँच सकते हैं।
निम्नलिखित तालिका में, विंडोज लोकल प्रिविलेज एस्केलेशन के लिए कुछ लोकप्रिय और उपयोगी उपकरण प्रस्तुत किए गए हैं:
यह कुकबुक निम्नलिखित Windows भेद्यताएँ प्रस्तुत करती है:
| नाम | भाषा | लेखक | विवरण |
|---|
| SharpUp | C# | @harmj0y | SharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है |
| PowerUp | PowerShell | @harmj0y | PowerUp का लक्ष्य सामान्य Windows प्रिविलेज एस्केलेशन तकनीकों का एक क्लियरिंगहाउस बनना है |
| BeRoot | Python | AlessandroZ | BeRoot(s) एक पोस्ट-एक्सप्लॉइटेशन टूल है जो सामान्य Windows मिसकॉन्फ़िगरेशन की जाँच करता है ताकि हमारे विशेषाधिकार बढ़ाने का रास्ता खोजा जा सके |
| Privesc | PowerShell | enjoiz | Windows PowerShell स्क्रिप्ट जो मिसकॉन्फ़िगरेशन समस्याओं का पता लगाती है जो प्रिविलेज एस्केलेशन का कारण बन सकती हैं |
| Winpeas | C# | @hacktricks_live | Windows लोकल प्रिविलेज एस्केलेशन ऑसम स्क्रिप्ट |
| PrivescCheck | PowerShell | @itm4n | Windows के लिए प्रिविलेज एस्केलेशन एन्यूमरेशन स्क्रिप्ट |
| PrivKit | C (Cobalt Strike के लिए लागू) | @merterpreter | PrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो Windows OS पर मिसकॉन्फ़िगरेशन के कारण होने वाली प्रिविलेज एस्केलेशन भेद्यताओं का पता लगाती है |