Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Windows Local Privilege Escalation Cookbook | Kitploit
Инструменты/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Повышение привилегийАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияАудит конфигурацииСбор информацииПост-эксплуатацияТестирование на ПроникновениеНеправильная Конфигурация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Учебные Маршруты и Курсы
Лаборатории и Практика
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Windows Local Privilege Escalation Cookbook

Репозиторий
1.4k207197 месяцев назадПроверено Kitploit

Кулинарная книга повышения локальных привилегий в Windows



Статический значок Статический значок

Звёзды репозитория GitHub Форки GitHub Наблюдатели GitHub Контрибьюторы GitHub

Оглавление

  • Кулинарная книга повышения локальных привилегий в Windows
    • Оглавление
    • Отказ от ответственности
    • Описание (Основная идея)
    • Определение
    • Полезные инструменты
    • Уязвимости
    • Ссылки

Отказ от ответственности

Этот репозиторий, «Кулинарная книга повышения локальных привилегий в Windows», предназначен только для образовательных целей. Автор не несёт ответственности за любое незаконное использование информации, представленной здесь. Пользователям настоятельно рекомендуется использовать эти знания этично и законно. Доступ к этому репозиторию означает ваше согласие использовать его содержимое ответственно и в соответствии со всеми применимыми законами.

Описание (Основная идея)

Этот сборник был создан с основной целью помочь людям понять техники локального повышения привилегий в средах Windows. Кроме того, он может использоваться как в атакующих, так и в защитных целях.

ℹ️ Этот сборник посвящён только уязвимостям, связанным с неправильной конфигурацией на рабочих станциях/серверах/компьютерах Windows.

⚠️ Методы обхода для обхода защитных механизмов, конечных точек или антивируса не включены в этот сборник. Я создал этот PowerShell-скрипт, TurnOffAV.ps1, который навсегда отключает Защитник Windows. Запускайте его с правами локального администратора.

Основная структура этого сборника включает следующие разделы для любой уязвимости:

  • Описание
  • Настройка лаборатории
  • Перечисление
  • Эксплуатация
  • Смягчение
  • (Полезные) ссылки

Надеюсь, этот сборник окажется полезным, и вы узнаете что-то новое 😉.

Если вы обнаружите какие-либо ошибки, не стесняйтесь сообщить о них. Ваши отзывы ценны для улучшения качества этого проекта!

Определение

Локальное повышение привилегий, также известное как LPE, относится к процессу повышения привилегий пользователя в вычислительной системе или сети за пределы предназначенного уровня, предоставляя несанкционированный доступ к ресурсам или возможностям, обычно ограниченным более высокими уровнями привилегий. Этот процесс происходит, когда атакующие используют слабости, уязвимости или ошибки конфигурации в операционной системе, приложениях или драйверах устройств. Используя эти недостатки, атакующие могут обойти средства безопасности и повысить свои привилегии, потенциально получая контроль над системой и доступ к конфиденциальным данным.

Полезные инструменты

В следующей таблице представлены некоторые популярные и полезные инструменты для локального повышения привилегий в Windows:

ИмяЯзыкАвторОписание
SharpUpC#@harmj0ySharpUp — это порт функциональности PowerUp на C#
PowerUpPowerShell@harmj0yPowerUp стремится быть централизованным хранилищем распространённых методов повышения привилегий в Windows
BeRootPythonAlessandroZBeRoot(s) — это инструмент постэксплуатации для проверки распространённых ошибок конфигурации Windows с целью найти способ повышения наших привилегий
PrivescPowerShellenjoizСкрипт Windows PowerShell, который находит проблемы неправильной конфигурации, которые могут привести к повышению привилегий
WinpeasC#@hacktricks_liveПотрясающий скрипт для локального повышения привилегий в Windows
PrivescCheckPowerShell@itm4nСкрипт перечисления возможностей повышения привилегий для Windows
PrivKitC (применим для Cobalt Strike)@merterpreterPrivKit — это простой объектный файл-маяк (beacon object file), который обнаруживает уязвимости повышения привилегий, вызванные ошибками конфигурации в ОС Windows

Уязвимости

Этот сборник описывает следующие уязвимости Windows:

Скачать инструмент