Skip to content

Windows

De user bajo a local admin / SYSTEM en lab. Autorización obligatoria.

VectorQué mirar
Whoami / gruposwhoami /all — SeImpersonate, Admin?
ServiciosBinario/path writable → replace + restart
Unquoted service pathPath con espacios sin comillas
AlwaysInstallElevatedMSI como SYSTEM si ambas keys = 1
Credscmdkey, SAM/SYSTEM (si ya tienes acceso), scripts
Token / potatoSeImpersonatePrivilege → tools tipo Potato (lab)
UACBypass solo si el lab/contexto lo contempla
Scheduled tasksTareas con binario editable
Terminal window
whoami /all
net user
net localgroup administrators
systeminfo

PowerShell (lab):

Terminal window
Get-Service | Where-Object { $_.Status -eq 'Running' }
Get-LocalUser
  1. Enumera privilegios y grupos.
  2. Busca misconfigs (servicios, tasks, registry).
  3. Creds reutilizadas (mismo pass en otros hosts).
  4. Documenta: vector → prueba → whoami resultante.

Linux: PrivEsc Linux. AD: Conceptos AD.

Ref lab: HackTricks Windows PrivEsc.