Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Windowsローカル権限昇格クックブック | Kitploit
ツール/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
特権昇格脆弱性分析エクスプロイトスクリプトと自動化構成監査情報収集ポストエクスプロイトペネトレーションテスト設定ミス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
学習パスとコース
ラボと実践
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Windowsローカル権限昇格クックブック

リポジトリを見る
1.4k20757ヶ月前Kitploit レビュー済み

Windows ローカル特権昇格クックブック



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

目次

  • Windows ローカル特権昇格クックブック
    • 目次
    • 免責事項
    • 説明(概要)
    • 定義
    • 便利なツール
    • 脆弱性
    • 参考文献

免責事項

このリポジトリ「Windows Local Privilege Escalation Cookbook」は、教育目的のみを意図しています。著者は、本書に記載された情報のいかなる違法な使用についても責任を負いません。ユーザーは、この知識を倫理的かつ合法的に使用することが求められます。このリポジトリにアクセスすることにより、あなたはその内容を責任を持って、適用されるすべての法律に従って使用することに同意したものとみなされます。

説明(概要)

このクックブックは、Windows 環境におけるローカル特権昇格の手法を人々が理解するのを助けることを主な目的として作成されました。さらに、攻撃目的と防御目的の両方に使用できます。

ℹ️ このクックブックは、Windows ワークステーション/サーバー/マシン上の誤構成の脆弱性のみに焦点を当てています。

⚠️ セキュリティ保護、エンドポイント、またはアンチウイルスを回避するための回避技術は、このクックブックには含まれていません。私は、Windows Defender を完全に無効にする PowerShell スクリプト、TurnOffAV.ps1 を作成しました。これをローカル管理者権限で実行してください。

このクックブックの主な構成には、各脆弱性について次のセクションが含まれています。

  • 説明
  • ラボ構築
  • 列挙
  • 悪用
  • 緩和策
  • (参考)参考文献

このクックブックがお役に立ち、新しいことを学べることを願っています 😉。

バグを見つけた場合は、遠慮なく 報告 してください。あなたのフィードバックは、このプロジェクトの品質向上に役立ちます!

定義

ローカル特権昇格(LPE)とは、コンピュータシステムまたはネットワーク上で、意図された範囲を超えてユーザー特権を昇格させ、通常はより高い特権レベルに制限されているリソースや機能への不正アクセスを許可するプロセスを指します。このプロセスは、攻撃者がオペレーティングシステム、アプリケーション、またはデバイスドライバー内の弱点、脆弱性、または誤構成を悪用したときに発生します。これらの欠陥を悪用することで、攻撃者はセキュリティ制御を回避して特権を昇格させ、システムの制御を獲得し、機密データにアクセスする可能性があります。

便利なツール

次の表に、Windows ローカル特権昇格のための一般的で便利なツールをいくつか示します。

脆弱性

このクックブックでは、次の Windows の脆弱性を取り上げます。

  • AlwaysInstallElevated
  • 応答ファイル(無人インストールファイル)
  • ログオン自動起動(レジストリの Run キー)
  • ログオン自動起動(スタートアップフォルダー)
  • 漏えいした資格情報(GitHub リポジトリ)
  • 漏えいした資格情報(ハードコードされた資格情報)
  • 漏えいした資格情報(PowerShell 履歴)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • 保存された資格情報(Runas)
  • UAC バイパス
  • 引用符なしサービスパス
  • 脆弱なサービスバイナリのアクセス許可
  • 脆弱なサービスのアクセス許可
  • 脆弱なレジストリのアクセス許可

参考文献

  • 特権昇格 - Wikipedia
  • Flangvik による SharpCollection GitHub
  • Metasploit 公式ウェブサイト
  • byt3bl33d3r による CrackMapExec GitHub
  • Pennyw0rth による NetExec GitHub
  • Hackplayers による Evil-WinRM GitHub
  • Conda による Windows 特権昇格 YouTube プレイリスト
  • Bordergate による Windows 特権昇格
  • GhostPack による Seatbelt GitHub
  • Microsoft Sysinternals Suite
  • Forta による Impacket GitHub
  • dnSpyEx による dnSpy GitHub
  • Java Decompiler 公式ウェブサイト
  • TrustedSec による CS-Situational-Awareness-BOF GitHub
  • C5pider による HavocFramework GitHub
  • LPE Cookbook AutomatedLab ビルドテンプレート
ツールをダウンロード
名前言語著者説明
SharpUpC#@harmj0ySharpUp は、さまざまな PowerUp 機能の C# 移植版です。
PowerUpPowerShell@harmj0yPowerUp は、一般的な Windows 特権昇格手法の集約を目的としています。
BeRootPythonAlessandroZBeRoot(s) は、特権昇格の方法を見つけるために、一般的な Windows の誤構成をチェックするポストエクスプロイテーションツールです。
PrivescPowerShellenjoiz特権昇格につながる可能性のある誤構成の問題を検出する Windows PowerShell スクリプトです。
WinpeasC#@hacktricks_liveWindows ローカル特権昇格のための優れたスクリプトです。
PrivescCheckPowerShell@itm4nWindows 用の特権昇格列挙スクリプトです。
PrivKitC (Cobalt Strike に適用可能)@merterpreterPrivKit は、Windows OS の誤構成によって引き起こされる特権昇格の脆弱性を検出するシンプルなビーコンオブジェクトファイルです。