Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Windows Local Privilege Escalation Cookbook | Kitploit
Ferramentas/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Privilege EscalationVulnerability AnalysisExploitationScripting & AutomationConfiguration AuditingInformation GatheringPost-ExploitationPenetration TestingMisconfiguration

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Learning & Education
Learning Paths & Courses
Labs & Practice
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Windows Local Privilege Escalation Cookbook

Ver Repositório
1.4k207há 6 mesesRevisado pelo Kitploit
Compartilhar

Manual de Escalada Local de Privilégios no Windows



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Índice

  • Manual de Escalada Local de Privilégios no Windows
    • Índice
    • Aviso Legal
    • Descrição (Visão Geral)
    • Definição
    • Ferramentas Úteis
    • Vulnerabilidades
    • Referências

Aviso Legal

Este repositório, "Manual de Escalada Local de Privilégios no Windows", destina-se exclusivamente a fins educacionais. O autor não se responsabiliza por qualquer uso ilegal das informações aqui fornecidas. Os usuários são incentivados a usar este conhecimento de forma ética e legal. Ao acessar este repositório, você concorda em usar seu conteúdo de forma responsável e em conformidade com todas as leis aplicáveis.

Descrição (Visão Geral)

Este Manual foi criado com o principal objetivo de ajudar as pessoas a entenderem as técnicas de escalada local de privilégios em ambientes Windows. Além disso, pode ser utilizado tanto para fins ofensivos quanto defensivos.

ℹ️ Este Manual concentra-se apenas em vulnerabilidades de configuração incorreta em estações de trabalho/servidores/máquinas Windows.

⚠️ As técnicas de evasão para contornar proteções de segurança, endpoints ou antivírus não estão incluídas neste manual. Criei este script PowerShell, TurnOffAV.ps1, que desativa permanentemente o Windows Defender. Execute-o com privilégios de Administrador local.

A estrutura principal deste Manual inclui as seguintes seções para qualquer vulnerabilidade:

  • Descrição
  • Configuração do Laboratório
  • Enumeração
  • Exploração
  • Mitigação
  • Referências (Úteis)

Se você encontrar algum bug, não hesite em relatá-los. Seu feedback é valioso para melhorar a qualidade deste projeto!

Definição

Escalada Local de Privilégios, também conhecida como LPE, refere-se ao processo de elevar os privilégios do usuário em um sistema computacional ou rede além do que é pretendido, concedendo acesso não autorizado a recursos ou capacidades normalmente restritos a níveis de privilégio mais altos. Esse processo ocorre quando atacantes exploram falhas, vulnerabilidades ou configurações incorretas no sistema operacional, aplicativos ou drivers de dispositivo. Ao explorar essas falhas, os atacantes podem contornar os controles de segurança e escalar seus privilégios, potencialmente obtendo controle sobre o sistema e acessando dados confidenciais.

Ferramentas Úteis

Na tabela a seguir, são apresentadas algumas ferramentas populares e úteis para escalada local de privilégios no Windows:

Vulnerabilidades

Este Manual apresenta as seguintes vulnerabilidades do Windows:

  • AlwaysInstallElevated
  • Arquivos de resposta (arquivos Unattend)
  • Execução automática no logon (chaves Run do Registro)
  • Execução automática no logon (pasta de inicialização)
  • Credenciais vazadas (repositório GitHub)
  • Credenciais vazadas (credenciais embutidas)
  • Credenciais vazadas (histórico do PowerShell)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • Credenciais armazenadas (Runas)
  • Bypass de UAC
  • Caminho de serviço sem aspas
  • Permissões fracas de binário de serviço
  • Permissões de serviço fracas

Referências

  • Escalada de Privilégios na Wikipédia
  • SharpCollection no GitHub por Flangvik
  • Site oficial do Metasploit
  • CrackMapExec no GitHub por byt3bl33d3r
  • NetExec no GitHub por Pennyw0rth
  • Evil-WinRM no GitHub por Hackplayers
  • Playlist do YouTube de Escalada de Privilégios no Windows por Conda
  • Escalada de Privilégios no Windows por Bordergate
  • Seatbelt no GitHub por GhostPack
  • Sysinternals Suite da Microsoft
  • Impacket no GitHub por Forta
  • dnSpy no GitHub por dnSpyEx
  • Site oficial do Java Decompiler
  • CS-Situational-Awareness-BOF no GitHub por TrustedSec
  • HavocFramework no GitHub por C5pider
  • Modelo de Build AutomatedLab do LPE Cookbook
Baixar ferramenta
NomeLinguagemAutorDescrição
SharpUpC#@harmj0ySharpUp é uma versão em C# de várias funcionalidades do PowerUp
PowerUpPowerShell@harmj0yPowerUp tem como objetivo ser um repositório de técnicas comuns de escalada de privilégios no Windows
BeRootPythonAlessandroZBeRoot(s) é uma ferramenta de pós-exploração para verificar configurações incorretas comuns no Windows a fim de encontrar uma maneira de escalar nossos privilégios
PrivescPowerShellenjoizScript PowerShell do Windows que encontra problemas de configuração incorreta que podem levar à escalada de privilégios
WinpeasC#@hacktricks_liveScript incrível de escalada de privilégios local do Windows
PrivescCheckPowerShell@itm4nScript de enumeração de escalada de privilégios no Windows
PrivKitC (Aplicável ao Cobalt Strike)@merterpreterPrivKit é um arquivo de objeto beacon simples que detecta vulnerabilidades de escalada de privilégios causadas por configurações incorretas no sistema operacional Windows
  • Permissões fracas do Registro