
Windows Local Privilege Escalation Cookbook

Этот репозиторий, «Кулинарная книга повышения локальных привилегий в Windows», предназначен только для образовательных целей. Автор не несёт ответственности за любое незаконное использование информации, представленной здесь. Пользователям настоятельно рекомендуется использовать эти знания этично и законно. Доступ к этому репозиторию означает ваше согласие использовать его содержимое ответственно и в соответствии со всеми применимыми законами.
Этот сборник был создан с основной целью помочь людям понять техники локального повышения привилегий в средах Windows. Кроме того, он может использоваться как в атакующих, так и в защитных целях.
ℹ️ Этот сборник посвящён только уязвимостям, связанным с неправильной конфигурацией на рабочих станциях/серверах/компьютерах Windows.
⚠️ Методы обхода для обхода защитных механизмов, конечных точек или антивируса не включены в этот сборник. Я создал этот PowerShell-скрипт, TurnOffAV.ps1, который навсегда отключает Защитник Windows. Запускайте его с правами локального администратора.
Основная структура этого сборника включает следующие разделы для любой уязвимости:
Надеюсь, этот сборник окажется полезным, и вы узнаете что-то новое 😉.
Если вы обнаружите какие-либо ошибки, не стесняйтесь сообщить о них. Ваши отзывы ценны для улучшения качества этого проекта!
Локальное повышение привилегий, также известное как LPE, относится к процессу повышения привилегий пользователя в вычислительной системе или сети за пределы предназначенного уровня, предоставляя несанкционированный доступ к ресурсам или возможностям, обычно ограниченным более высокими уровнями привилегий. Этот процесс происходит, когда атакующие используют слабости, уязвимости или ошибки конфигурации в операционной системе, приложениях или драйверах устройств. Используя эти недостатки, атакующие могут обойти средства безопасности и повысить свои привилегии, потенциально получая контроль над системой и доступ к конфиденциальным данным.
В следующей таблице представлены некоторые популярные и полезные инструменты для локального повышения привилегий в Windows:
Этот сборник описывает следующие уязвимости Windows:
| Имя | Язык | Автор | Описание |
|---|
| SharpUp | C# | @harmj0y | SharpUp — это порт функциональности PowerUp на C# |
| PowerUp | PowerShell | @harmj0y | PowerUp стремится быть централизованным хранилищем распространённых методов повышения привилегий в Windows |
| BeRoot | Python | AlessandroZ | BeRoot(s) — это инструмент постэксплуатации для проверки распространённых ошибок конфигурации Windows с целью найти способ повышения наших привилегий |
| Privesc | PowerShell | enjoiz | Скрипт Windows PowerShell, который находит проблемы неправильной конфигурации, которые могут привести к повышению привилегий |
| Winpeas | C# | @hacktricks_live | Потрясающий скрипт для локального повышения привилегий в Windows |
| PrivescCheck | PowerShell | @itm4n | Скрипт перечисления возможностей повышения привилегий для Windows |
| PrivKit | C (применим для Cobalt Strike) | @merterpreter | PrivKit — это простой объектный файл-маяк (beacon object file), который обнаруживает уязвимости повышения привилегий, вызванные ошибками конфигурации в ОС Windows |