Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — Windows Local Privilege Escalation Cookbook | Kitploit
Инструменты/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
Повышение привилегийАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияАудит конфигурацииСбор информацииПост-эксплуатацияТестирование на ПроникновениеНеправильная Конфигурация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Учебные Маршруты и Курсы
Лаборатории и Практика
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

Windows Local Privilege Escalation Cookbook

Репозиторий
1.4k20757 месяцев назадПроверено Kitploit

Кулинарная книга повышения локальных привилегий в Windows



Статический значок Статический значок

Звёзды репозитория GitHub Форки GitHub Наблюдатели GitHub Контрибьюторы GitHub

Оглавление

  • Кулинарная книга повышения локальных привилегий в Windows
    • Оглавление
    • Отказ от ответственности
    • Описание (Основная идея)
    • Определение
    • Полезные инструменты
    • Уязвимости
    • Ссылки

Отказ от ответственности

Этот репозиторий, «Кулинарная книга повышения локальных привилегий в Windows», предназначен только для образовательных целей. Автор не несёт ответственности за любое незаконное использование информации, представленной здесь. Пользователям настоятельно рекомендуется использовать эти знания этично и законно. Доступ к этому репозиторию означает ваше согласие использовать его содержимое ответственно и в соответствии со всеми применимыми законами.

Описание (Основная идея)

Этот сборник был создан с основной целью помочь людям понять техники локального повышения привилегий в средах Windows. Кроме того, он может использоваться как в атакующих, так и в защитных целях.

ℹ️ Этот сборник посвящён только уязвимостям, связанным с неправильной конфигурацией на рабочих станциях/серверах/компьютерах Windows.

⚠️ Методы обхода для обхода защитных механизмов, конечных точек или антивируса не включены в этот сборник. Я создал этот PowerShell-скрипт, TurnOffAV.ps1, который навсегда отключает Защитник Windows. Запускайте его с правами локального администратора.

Основная структура этого сборника включает следующие разделы для любой уязвимости:

  • Описание
  • Настройка лаборатории
  • Перечисление
  • Эксплуатация
  • Смягчение
  • (Полезные) ссылки

Надеюсь, этот сборник окажется полезным, и вы узнаете что-то новое 😉.

Если вы обнаружите какие-либо ошибки, не стесняйтесь сообщить о них. Ваши отзывы ценны для улучшения качества этого проекта!

Определение

Локальное повышение привилегий, также известное как LPE, относится к процессу повышения привилегий пользователя в вычислительной системе или сети за пределы предназначенного уровня, предоставляя несанкционированный доступ к ресурсам или возможностям, обычно ограниченным более высокими уровнями привилегий. Этот процесс происходит, когда атакующие используют слабости, уязвимости или ошибки конфигурации в операционной системе, приложениях или драйверах устройств. Используя эти недостатки, атакующие могут обойти средства безопасности и повысить свои привилегии, потенциально получая контроль над системой и доступ к конфиденциальным данным.

Полезные инструменты

В следующей таблице представлены некоторые популярные и полезные инструменты для локального повышения привилегий в Windows:

Уязвимости

Этот сборник описывает следующие уязвимости Windows:

  • AlwaysInstallElevated
  • Файлы ответов (Unattend files)
  • Автозапуск при входе (ключи реестра Run)
  • Автозапуск при входе (папка автозагрузки)
  • Утёкшие учётные данные (репозиторий GitHub)
  • Утёкшие учётные данные (жёстко заданные учётные данные)
  • Утёкшие учётные данные (история PowerShell)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • Сохранённые учётные данные (Runas)
  • Обход UAC
  • Путь к службе без кавычек
  • Слабые разрешения на исполняемый файл службы
  • Слабые разрешения службы

Ссылки

  • Повышение привилегий — Википедия
  • SharpCollection на GitHub от Flangvik
  • Официальный сайт Metasploit
  • CrackMapExec на GitHub от byt3bl33d3r
  • NetExec на GitHub от Pennyw0rth
  • Evil-WinRM на GitHub от Hackplayers
  • Плейлист YouTube по повышению привилегий в Windows от Conda
  • Повышение привилегий в Windows от Bordergate
  • Seatbelt на GitHub от GhostPack
  • Sysinternals Suite от Microsoft
  • Impacket на GitHub от Forta
  • dnSpy на GitHub от dnSpyEx
  • Официальный сайт Java Decompiler
  • CS-Situational-Awareness-BOF на GitHub от TrustedSec
  • HavocFramework на GitHub от C5pider
  • Шаблон сборки LPE Cookbook с помощью AutomatedLab
Скачать инструмент
ИмяЯзыкАвторОписание
SharpUpC#@harmj0ySharpUp — это порт функциональности PowerUp на C#
PowerUpPowerShell@harmj0yPowerUp стремится быть централизованным хранилищем распространённых методов повышения привилегий в Windows
BeRootPythonAlessandroZBeRoot(s) — это инструмент постэксплуатации для проверки распространённых ошибок конфигурации Windows с целью найти способ повышения наших привилегий
PrivescPowerShellenjoizСкрипт Windows PowerShell, который находит проблемы неправильной конфигурации, которые могут привести к повышению привилегий
WinpeasC#@hacktricks_liveПотрясающий скрипт для локального повышения привилегий в Windows
PrivescCheckPowerShell@itm4nСкрипт перечисления возможностей повышения привилегий для Windows
PrivKitC (применим для Cobalt Strike)@merterpreterPrivKit — это простой объектный файл-маяк (beacon object file), который обнаруживает уязвимости повышения привилегий, вызванные ошибками конфигурации в ОС Windows
  • Слабые разрешения реестра