Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — विंडोज़ लोकल प्रिविलेज एस्केलेशन कुकबुक | Kitploit
उपकरण/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लर्निंग पाथ और कोर्स
लैब और अभ्यास
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

विंडोज़ लोकल प्रिविलेज एस्केलेशन कुकबुक

रिपॉजिटरी देखें
1.4k20757 महीने पहलेKitploit द्वारा समीक्षित

विंडोज लोकल प्रिविलेज एस्केलेशन कुकबुक



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

विषय-सूची

  • विंडोज लोकल प्रिविलेज एस्केलेशन कुकबुक
    • विषय-सूची
    • अस्वीकरण
    • विवरण (मुख्य बिंदु)
    • परिभाषा
    • उपयोगी उपकरण
    • भेद्यताएँ
    • संदर्भ

अस्वीकरण

यह रिपॉजिटरी, "विंडोज लोकल प्रिविलेज एस्केलेशन कुकबुक" केवल शैक्षिक उद्देश्यों के लिए है। लेखक यहाँ प्रदान की गई जानकारी के किसी भी अवैध उपयोग की जिम्मेदारी नहीं लेता है। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस ज्ञान का नैतिक और कानूनी रूप से उपयोग करें। इस रिपॉजिटरी तक पहुँच करके, आप इसकी सामग्री का जिम्मेदारीपूर्वक और सभी लागू कानूनों के अनुसार उपयोग करने के लिए सहमत होते हैं।

विवरण (मुख्य बिंदु)

यह कुकबुक मुख्य रूप से लोगों को विंडोज वातावरण में लोकल प्रिविलेज एस्केलेशन तकनीकों को समझने में मदद करने के उद्देश्य से बनाई गई थी। इसके अलावा, इसका उपयोग आक्रमण और रक्षात्मक दोनों उद्देश्यों के लिए किया जा सकता है।

ℹ️ यह कुकबुक केवल विंडोज वर्कस्टेशन/सर्वर/मशीनों पर मिसकॉन्फ़िगरेशन भेद्यताओं पर केंद्रित है।

⚠️ सुरक्षा सुरक्षाओं, एंडपॉइंट्स या एंटीवायरस को बायपास करने की इवेज़न तकनीकें इस कुकबुक में शामिल नहीं हैं। मैंने यह PowerShell स्क्रिप्ट, TurnOffAV.ps1 बनाई है, जो विंडोज डिफेंडर को स्थायी रूप से अक्षम करती है। इसे स्थानीय एडमिनिस्ट्रेटर अधिकारों के साथ चलाएँ।

इस कुकबुक की मुख्य संरचना में किसी भी भेद्यता के लिए निम्नलिखित अनुभाग शामिल हैं:

  • विवरण
  • लैब सेटअप
  • एन्यूमरेशन
  • एक्सप्लॉइटेशन
  • शमन
  • (उपयोगी) संदर्भ

मुझे उम्मीद है कि आपको यह कुकबुक उपयोगी लगेगी और आप कुछ नया सीखेंगे 😉।

यदि आपको कोई बग मिले, तो रिपोर्ट करने में संकोच न करें। इस परियोजना की गुणवत्ता में सुधार के लिए आपकी प्रतिक्रिया बहुमूल्य है!

परिभाषा

लोकल प्रिविलेज एस्केलेशन, जिसे LPE के रूप में भी जाना जाता है, कंप्यूटिंग सिस्टम या नेटवर्क पर उपयोगकर्ता के विशेषाधिकारों को इच्छित स्तर से परे बढ़ाने की प्रक्रिया को संदर्भित करता है, जो आमतौर पर उच्च विशेषाधिकार स्तरों तक सीमित संसाधनों या क्षमताओं तक अनधिकृत पहुँच प्रदान करता है। यह प्रक्रिया तब होती है जब हमलावर ऑपरेटिंग सिस्टम, एप्लिकेशन या डिवाइस ड्राइवरों के भीतर कमजोरियों, दोषों या मिसकॉन्फ़िगरेशन का फायदा उठाते हैं। इन दोषों का फायदा उठाकर, हमलावर सुरक्षा नियंत्रणों को बायपास कर सकते हैं और अपने विशेषाधिकारों को बढ़ा सकते हैं, संभावित रूप से सिस्टम पर नियंत्रण प्राप्त कर सकते हैं और संवेदनशील डेटा तक पहुँच सकते हैं।

उपयोगी उपकरण

निम्नलिखित तालिका में, विंडोज लोकल प्रिविलेज एस्केलेशन के लिए कुछ लोकप्रिय और उपयोगी उपकरण प्रस्तुत किए गए हैं:

भेद्यताएँ

यह कुकबुक निम्नलिखित Windows भेद्यताएँ प्रस्तुत करती है:

  • AlwaysInstallElevated
  • उत्तर फ़ाइलें (Unattend फ़ाइलें)
  • लॉगऑन ऑटोस्टार्ट निष्पादन (Registry Run Keys)
  • लॉगऑन ऑटोस्टार्ट निष्पादन (Startup Folder)
  • लीक हुई क्रेडेंशियल्स (GitHub रिपॉजिटरी)
  • लीक हुई क्रेडेंशियल्स (हार्डकोडेड क्रेडेंशियल्स)
  • लीक हुई क्रेडेंशियल्स (PowerShell इतिहास)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • संग्रहीत क्रेडेंशियल्स (Runas)
  • UAC बायपास
  • अनक्वोटेड सर्विस पाथ
  • कमज़ोर सर्विस बाइनरी अनुमतियाँ
  • कमज़ोर सर्विस अनुमतियाँ
  • कमज़ोर रजिस्ट्री अनुमतियाँ

संदर्भ

  • प्रिविलेज एस्केलेशन विकिपीडिया
  • Flangvik द्वारा SharpCollection GitHub
  • Metasploit आधिकारिक वेबसाइट
  • byt3bl33d3r द्वारा CrackMapExec GitHub
  • Pennyw0rth द्वारा NetExec GitHub
  • Hackplayers द्वारा Evil-WinRM GitHub
  • Conda द्वारा Windows प्रिविलेज एस्केलेशन Youtube प्लेलिस्ट
  • Bordergate द्वारा Windows प्रिविलेज एस्केलेशन
  • GhostPack द्वारा Seatbelt GitHub
  • Microsoft Sysinternals Suite
  • Forta द्वारा Impacket GitHub
  • dnSpyEx द्वारा dnSpy GitHub
  • Java Decompiler आधिकारिक वेबसाइट
  • TrustedSec द्वारा CS-Situational-Awareness-BOF GitHub
  • C5pider द्वारा HavocFramework GitHub
  • LPE कुकबुक AutomatedLab बिल्ड टेम्पलेट
टूल डाउनलोड करें
नामभाषालेखकविवरण
SharpUpC#@harmj0ySharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है
PowerUpPowerShell@harmj0yPowerUp का लक्ष्य सामान्य Windows प्रिविलेज एस्केलेशन तकनीकों का एक क्लियरिंगहाउस बनना है
BeRootPythonAlessandroZBeRoot(s) एक पोस्ट-एक्सप्लॉइटेशन टूल है जो सामान्य Windows मिसकॉन्फ़िगरेशन की जाँच करता है ताकि हमारे विशेषाधिकार बढ़ाने का रास्ता खोजा जा सके
PrivescPowerShellenjoizWindows PowerShell स्क्रिप्ट जो मिसकॉन्फ़िगरेशन समस्याओं का पता लगाती है जो प्रिविलेज एस्केलेशन का कारण बन सकती हैं
WinpeasC#@hacktricks_liveWindows लोकल प्रिविलेज एस्केलेशन ऑसम स्क्रिप्ट
PrivescCheckPowerShell@itm4nWindows के लिए प्रिविलेज एस्केलेशन एन्यूमरेशन स्क्रिप्ट
PrivKitC (Cobalt Strike के लिए लागू)@merterpreterPrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो Windows OS पर मिसकॉन्फ़िगरेशन के कारण होने वाली प्रिविलेज एस्केलेशन भेद्यताओं का पता लगाती है