Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Windows Local Privilege Escalation Cookbook | Kitploit
Ferramentas/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoAuditoria de ConfiguraçãoColeta de InformaçõesPós-ExploraçãoTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Configuração Incorreta
Aprendizado e Educação
Trilhas e Cursos
Labs e Prática
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Windows Local Privilege Escalation Cookbook

Ver Repositório
1.4k20719há 7 mesesRevisado pelo Kitploit

Manual de Escalada Local de Privilégios no Windows



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

Índice

  • Manual de Escalada Local de Privilégios no Windows
    • Índice
    • Aviso Legal
    • Descrição (Visão Geral)
    • Definição
    • Ferramentas Úteis
    • Vulnerabilidades
    • Referências

Aviso Legal

Este repositório, "Manual de Escalada Local de Privilégios no Windows", destina-se exclusivamente a fins educacionais. O autor não se responsabiliza por qualquer uso ilegal das informações aqui fornecidas. Os usuários são incentivados a usar este conhecimento de forma ética e legal. Ao acessar este repositório, você concorda em usar seu conteúdo de forma responsável e em conformidade com todas as leis aplicáveis.

Descrição (Visão Geral)

Este Manual foi criado com o principal objetivo de ajudar as pessoas a entenderem as técnicas de escalada local de privilégios em ambientes Windows. Além disso, pode ser utilizado tanto para fins ofensivos quanto defensivos.

ℹ️ Este Manual concentra-se apenas em vulnerabilidades de configuração incorreta em estações de trabalho/servidores/máquinas Windows.

⚠️ As técnicas de evasão para contornar proteções de segurança, endpoints ou antivírus não estão incluídas neste manual. Criei este script PowerShell, TurnOffAV.ps1, que desativa permanentemente o Windows Defender. Execute-o com privilégios de Administrador local.

A estrutura principal deste Manual inclui as seguintes seções para qualquer vulnerabilidade:

  • Descrição
  • Configuração do Laboratório
  • Enumeração
  • Exploração
  • Mitigação
  • Referências (Úteis)

Se você encontrar algum bug, não hesite em relatá-los. Seu feedback é valioso para melhorar a qualidade deste projeto!

Definição

Escalada Local de Privilégios, também conhecida como LPE, refere-se ao processo de elevar os privilégios do usuário em um sistema computacional ou rede além do que é pretendido, concedendo acesso não autorizado a recursos ou capacidades normalmente restritos a níveis de privilégio mais altos. Esse processo ocorre quando atacantes exploram falhas, vulnerabilidades ou configurações incorretas no sistema operacional, aplicativos ou drivers de dispositivo. Ao explorar essas falhas, os atacantes podem contornar os controles de segurança e escalar seus privilégios, potencialmente obtendo controle sobre o sistema e acessando dados confidenciais.

Ferramentas Úteis

Na tabela a seguir, são apresentadas algumas ferramentas populares e úteis para escalada local de privilégios no Windows:

NomeLinguagemAutorDescrição
SharpUpC#@harmj0ySharpUp é uma versão em C# de várias funcionalidades do PowerUp
PowerUpPowerShell@harmj0yPowerUp tem como objetivo ser um repositório de técnicas comuns de escalada de privilégios no Windows
BeRootPythonAlessandroZBeRoot(s) é uma ferramenta de pós-exploração para verificar configurações incorretas comuns no Windows a fim de encontrar uma maneira de escalar nossos privilégios
PrivescPowerShellenjoizScript PowerShell do Windows que encontra problemas de configuração incorreta que podem levar à escalada de privilégios
WinpeasC#@hacktricks_liveScript incrível de escalada de privilégios local do Windows
PrivescCheckPowerShell@itm4nScript de enumeração de escalada de privilégios no Windows
PrivKitC (Aplicável ao Cobalt Strike)@merterpreterPrivKit é um arquivo de objeto beacon simples que detecta vulnerabilidades de escalada de privilégios causadas por configurações incorretas no sistema operacional Windows

Vulnerabilidades

Este Manual apresenta as seguintes vulnerabilidades do Windows:

Baixar ferramenta