Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — # Ricettario per l'Escalation dei Privilegi Locali su Windows | Kitploit
Strumenti/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitScripting e AutomazioneAudit di ConfigurazioneRaccolta InformazioniPost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Configurazione Errata
Apprendimento e Formazione
Percorsi e Corsi
Lab e Pratica
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

# Ricettario per l'Escalation dei Privilegi Locali su Windows

Vedi Repository
1.4k207197 mesi faRevisionato da Kitploit

Windows Local Privilege Escalation Cookbook



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Indice

  • Windows Local Privilege Escalation Cookbook
    • Indice
    • Disclaimer
    • Descrizione (Keynote)
    • Definizione
    • Strumenti utili
    • Vulnerabilità
    • Riferimenti

Disclaimer

Questo repository, "Windows Local Privilege Escalation Cookbook", è destinato esclusivamente a scopi educativi. L'autore non si assume alcuna responsabilità per qualsiasi uso illegale delle informazioni qui fornite. Gli utenti sono invitati a utilizzare queste conoscenze in modo etico e legale. Accedendo a questo repository, accetti di utilizzare i suoi contenuti in modo responsabile e in conformità con tutte le leggi applicabili.

Descrizione (Keynote)

Questo Cookbook è stato creato con lo scopo principale di aiutare le persone a comprendere le tecniche di escalation dei privilegi locali negli ambienti Windows. Inoltre, può essere utilizzato sia per finalità offensive che difensive.

ℹ️ Questo Cookbook si concentra esclusivamente sulle vulnerabilità dovute a configurazioni errate su workstation/server/macchine Windows.

⚠️ Le tecniche di evasione per aggirare le protezioni di sicurezza, gli endpoint o l'antivirus non sono incluse in questo cookbook. Ho creato questo script PowerShell, TurnOffAV.ps1, che disabilita permanentemente Windows Defender. Eseguilo con privilegi di amministratore locale.

La struttura principale di questo Cookbook include le seguenti sezioni per ogni vulnerabilità:

  • Descrizione
  • Configurazione del Laboratorio
  • Enumerazione
  • Sfruttamento
  • Mitigazione
  • Riferimenti (utili)

Spero che questo Cookbook ti sia utile e che tu possa imparare cose nuove 😉.

Se trovi qualche bug, non esitare a segnalarlo. Il tuo feedback è prezioso per migliorare la qualità di questo progetto!

Definizione

L'escalation dei privilegi locali, nota anche come LPE, si riferisce al processo di elevazione dei privilegi utente su un sistema informatico o una rete oltre quanto previsto, consentendo l'accesso non autorizzato a risorse o funzionalità tipicamente riservate a livelli di privilegio più elevati. Questo processo si verifica quando gli attaccanti sfruttano debolezze, vulnerabilità o configurazioni errate all'interno del sistema operativo, delle applicazioni o dei driver di dispositivo. Sfruttando questi difetti, gli attaccanti possono aggirare i controlli di sicurezza ed elevare i propri privilegi, ottenendo potenzialmente il controllo del sistema e l'accesso a dati sensibili.

Strumenti utili

Nella tabella seguente sono presentati alcuni strumenti popolari e utili per l'escalation dei privilegi locali in Windows:

NomeLinguaggioAutoreDescrizione
SharpUpC#@harmj0ySharpUp è una porta in C# di varie funzionalità di PowerUp
PowerUpPowerShell@harmj0yPowerUp si propone di essere un punto di riferimento per le comuni tecniche di escalation dei privilegi Windows
BeRootPythonAlessandroZBeRoot(s) è uno strumento post-exploitation per verificare le comuni configurazioni errate di Windows al fine di trovare un modo per elevare i nostri privilegi
PrivescPowerShellenjoizScript PowerShell per Windows che individua problemi di configurazione errata che possono portare all'escalation dei privilegi
WinpeasC#@hacktricks_liveScript straordinario per l'escalation dei privilegi locali di Windows
PrivescCheckPowerShell@itm4nScript di enumerazione per l'escalation dei privilegi in Windows
PrivKitC (Applicabile a Cobalt Strike)@merterpreterPrivKit è un semplice file oggetto beacon (BOF) che rileva vulnerabilità di escalation dei privilegi causate da configurazioni errate su sistemi operativi Windows

Vulnerabilità

Questo Cookbook presenta le seguenti vulnerabilità di Windows:

Scarica lo strumento