
# Ricettario per l'Escalation dei Privilegi Locali su Windows

Questo repository, "Windows Local Privilege Escalation Cookbook", è destinato esclusivamente a scopi educativi. L'autore non si assume alcuna responsabilità per qualsiasi uso illegale delle informazioni qui fornite. Gli utenti sono invitati a utilizzare queste conoscenze in modo etico e legale. Accedendo a questo repository, accetti di utilizzare i suoi contenuti in modo responsabile e in conformità con tutte le leggi applicabili.
Questo Cookbook è stato creato con lo scopo principale di aiutare le persone a comprendere le tecniche di escalation dei privilegi locali negli ambienti Windows. Inoltre, può essere utilizzato sia per finalità offensive che difensive.
ℹ️ Questo Cookbook si concentra esclusivamente sulle vulnerabilità dovute a configurazioni errate su workstation/server/macchine Windows.
⚠️ Le tecniche di evasione per aggirare le protezioni di sicurezza, gli endpoint o l'antivirus non sono incluse in questo cookbook. Ho creato questo script PowerShell, TurnOffAV.ps1, che disabilita permanentemente Windows Defender. Eseguilo con privilegi di amministratore locale.
La struttura principale di questo Cookbook include le seguenti sezioni per ogni vulnerabilità:
Spero che questo Cookbook ti sia utile e che tu possa imparare cose nuove 😉.
Se trovi qualche bug, non esitare a segnalarlo. Il tuo feedback è prezioso per migliorare la qualità di questo progetto!
L'escalation dei privilegi locali, nota anche come LPE, si riferisce al processo di elevazione dei privilegi utente su un sistema informatico o una rete oltre quanto previsto, consentendo l'accesso non autorizzato a risorse o funzionalità tipicamente riservate a livelli di privilegio più elevati. Questo processo si verifica quando gli attaccanti sfruttano debolezze, vulnerabilità o configurazioni errate all'interno del sistema operativo, delle applicazioni o dei driver di dispositivo. Sfruttando questi difetti, gli attaccanti possono aggirare i controlli di sicurezza ed elevare i propri privilegi, ottenendo potenzialmente il controllo del sistema e l'accesso a dati sensibili.
Nella tabella seguente sono presentati alcuni strumenti popolari e utili per l'escalation dei privilegi locali in Windows:
| Nome | Linguaggio | Autore | Descrizione |
|---|---|---|---|
| SharpUp | C# | @harmj0y | SharpUp è una porta in C# di varie funzionalità di PowerUp |
| PowerUp | PowerShell | @harmj0y | PowerUp si propone di essere un punto di riferimento per le comuni tecniche di escalation dei privilegi Windows |
| BeRoot | Python | AlessandroZ | BeRoot(s) è uno strumento post-exploitation per verificare le comuni configurazioni errate di Windows al fine di trovare un modo per elevare i nostri privilegi |
| Privesc | PowerShell | enjoiz | Script PowerShell per Windows che individua problemi di configurazione errata che possono portare all'escalation dei privilegi |
| Winpeas | C# | @hacktricks_live | Script straordinario per l'escalation dei privilegi locali di Windows |
| PrivescCheck | PowerShell | @itm4n | Script di enumerazione per l'escalation dei privilegi in Windows |
| PrivKit | C (Applicabile a Cobalt Strike) | @merterpreter | PrivKit è un semplice file oggetto beacon (BOF) che rileva vulnerabilità di escalation dei privilegi causate da configurazioni errate su sistemi operativi Windows |
Questo Cookbook presenta le seguenti vulnerabilità di Windows: