
Windows Local Privilege Escalation Cookbook

Este repositório, "Manual de Escalada Local de Privilégios no Windows", destina-se exclusivamente a fins educacionais. O autor não se responsabiliza por qualquer uso ilegal das informações aqui fornecidas. Os usuários são incentivados a usar este conhecimento de forma ética e legal. Ao acessar este repositório, você concorda em usar seu conteúdo de forma responsável e em conformidade com todas as leis aplicáveis.
Este Manual foi criado com o principal objetivo de ajudar as pessoas a entenderem as técnicas de escalada local de privilégios em ambientes Windows. Além disso, pode ser utilizado tanto para fins ofensivos quanto defensivos.
ℹ️ Este Manual concentra-se apenas em vulnerabilidades de configuração incorreta em estações de trabalho/servidores/máquinas Windows.
⚠️ As técnicas de evasão para contornar proteções de segurança, endpoints ou antivírus não estão incluídas neste manual. Criei este script PowerShell, TurnOffAV.ps1, que desativa permanentemente o Windows Defender. Execute-o com privilégios de Administrador local.
A estrutura principal deste Manual inclui as seguintes seções para qualquer vulnerabilidade:
Se você encontrar algum bug, não hesite em relatá-los. Seu feedback é valioso para melhorar a qualidade deste projeto!
Escalada Local de Privilégios, também conhecida como LPE, refere-se ao processo de elevar os privilégios do usuário em um sistema computacional ou rede além do que é pretendido, concedendo acesso não autorizado a recursos ou capacidades normalmente restritos a níveis de privilégio mais altos. Esse processo ocorre quando atacantes exploram falhas, vulnerabilidades ou configurações incorretas no sistema operacional, aplicativos ou drivers de dispositivo. Ao explorar essas falhas, os atacantes podem contornar os controles de segurança e escalar seus privilégios, potencialmente obtendo controle sobre o sistema e acessando dados confidenciais.
Na tabela a seguir, são apresentadas algumas ferramentas populares e úteis para escalada local de privilégios no Windows:
Este Manual apresenta as seguintes vulnerabilidades do Windows:
| Nome | Linguagem | Autor | Descrição |
|---|
| SharpUp | C# | @harmj0y | SharpUp é uma versão em C# de várias funcionalidades do PowerUp |
| PowerUp | PowerShell | @harmj0y | PowerUp tem como objetivo ser um repositório de técnicas comuns de escalada de privilégios no Windows |
| BeRoot | Python | AlessandroZ | BeRoot(s) é uma ferramenta de pós-exploração para verificar configurações incorretas comuns no Windows a fim de encontrar uma maneira de escalar nossos privilégios |
| Privesc | PowerShell | enjoiz | Script PowerShell do Windows que encontra problemas de configuração incorreta que podem levar à escalada de privilégios |
| Winpeas | C# | @hacktricks_live | Script incrível de escalada de privilégios local do Windows |
| PrivescCheck | PowerShell | @itm4n | Script de enumeração de escalada de privilégios no Windows |
| PrivKit | C (Aplicável ao Cobalt Strike) | @merterpreter | PrivKit é um arquivo de objeto beacon simples que detecta vulnerabilidades de escalada de privilégios causadas por configurações incorretas no sistema operacional Windows |