
Windowsローカル権限昇格クックブック

このリポジトリ「Windows Local Privilege Escalation Cookbook」は、教育目的のみを意図しています。著者は、本書に記載された情報のいかなる違法な使用についても責任を負いません。ユーザーは、この知識を倫理的かつ合法的に使用することが求められます。このリポジトリにアクセスすることにより、あなたはその内容を責任を持って、適用されるすべての法律に従って使用することに同意したものとみなされます。
このクックブックは、Windows 環境におけるローカル特権昇格の手法を人々が理解するのを助けることを主な目的として作成されました。さらに、攻撃目的と防御目的の両方に使用できます。
ℹ️ このクックブックは、Windows ワークステーション/サーバー/マシン上の誤構成の脆弱性のみに焦点を当てています。
⚠️ セキュリティ保護、エンドポイント、またはアンチウイルスを回避するための回避技術は、このクックブックには含まれていません。私は、Windows Defender を完全に無効にする PowerShell スクリプト、TurnOffAV.ps1 を作成しました。これをローカル管理者権限で実行してください。
このクックブックの主な構成には、各脆弱性について次のセクションが含まれています。
このクックブックがお役に立ち、新しいことを学べることを願っています 😉。
バグを見つけた場合は、遠慮なく 報告 してください。あなたのフィードバックは、このプロジェクトの品質向上に役立ちます!
ローカル特権昇格(LPE)とは、コンピュータシステムまたはネットワーク上で、意図された範囲を超えてユーザー特権を昇格させ、通常はより高い特権レベルに制限されているリソースや機能への不正アクセスを許可するプロセスを指します。このプロセスは、攻撃者がオペレーティングシステム、アプリケーション、またはデバイスドライバー内の弱点、脆弱性、または誤構成を悪用したときに発生します。これらの欠陥を悪用することで、攻撃者はセキュリティ制御を回避して特権を昇格させ、システムの制御を獲得し、機密データにアクセスする可能性があります。
次の表に、Windows ローカル特権昇格のための一般的で便利なツールをいくつか示します。
このクックブックでは、次の Windows の脆弱性を取り上げます。
| 名前 | 言語 | 著者 | 説明 |
|---|
| SharpUp | C# | @harmj0y | SharpUp は、さまざまな PowerUp 機能の C# 移植版です。 |
| PowerUp | PowerShell | @harmj0y | PowerUp は、一般的な Windows 特権昇格手法の集約を目的としています。 |
| BeRoot | Python | AlessandroZ | BeRoot(s) は、特権昇格の方法を見つけるために、一般的な Windows の誤構成をチェックするポストエクスプロイテーションツールです。 |
| Privesc | PowerShell | enjoiz | 特権昇格につながる可能性のある誤構成の問題を検出する Windows PowerShell スクリプトです。 |
| Winpeas | C# | @hacktricks_live | Windows ローカル特権昇格のための優れたスクリプトです。 |
| PrivescCheck | PowerShell | @itm4n | Windows 用の特権昇格列挙スクリプトです。 |
| PrivKit | C (Cobalt Strike に適用可能) | @merterpreter | PrivKit は、Windows OS の誤構成によって引き起こされる特権昇格の脆弱性を検出するシンプルなビーコンオブジェクトファイルです。 |