> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/windows-vulnerabilities.md).

# تصعيد امتيازات ويندوز

تصعيد الامتيازات في Windows هو مرحلة ما بعد الاستغلال المحلية التي تركز على الانتقال من غلاف Windows محدود إلى سياق محلي أقوى، وغالبًا `NT AUTHORITY\SYSTEM` أو بيانات اعتماد مسؤول قابلة لإعادة الاستخدام.

يحافظ هذا القسم على المواد الخاصة بـ Windows معًا: الاستطلاع المحلي، الامتيازات الخطرة، الوصول إلى بيانات الاعتماد، الخدمات الضعيفة، استغلالات النواة، ملاحظات مختبر SMB relay، وفحوصات الهندسة العكسية. مسارات هجوم Active Directory على مستوى النطاق موجودة في قسم Active Directory المخصص.

## سير عمل تصعيد الامتيازات في Windows

1. حدّد المستخدم الحالي، والمجموعات، ومستوى النزاهة، والامتيازات، واسم المضيف، وإصدار نظام التشغيل، والمعمارية، ومستوى التصحيحات.
2. احصر UAC وAlwaysInstallElevated والخدمات القابلة للكتابة وأذونات الخدمات والمهام المجدولة والبرامج المثبتة والأسرار المكشوفة.
3. راجع `whoami /priv` و `whoami /groups` للاطلاع على امتيازات الرموز ومستوى النزاهة ومسارات الاستغلال القائمة على المجموعات.
4. تحقق من مصادر بيانات الاعتماد المحلية مثل LSASS وSAM وأسرار LSA ومفاتيح السجل وملفات النشر وتهيئة التطبيقات.
5. تحقق من الخدمات الضعيفة وبرامج الطرف الثالث وشروط SMB relay ومرشحي ثغرات CVE في النواة مقابل إصدار Windows الدقيق.
6. استغل المسار المؤكد الأكثر أمانًا واحتفظ بتسلسل الأوامر والأدلة وملاحظات المعالجة لأغراض التقرير.

## تقنيات Windows

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>تصعيد الامتيازات المحلية وبيانات الاعتماد</h4></td><td>ملاحظات حول تصعيد الامتيازات المحلية والوصول إلى بيانات الاعتماد في Windows لتجاوز UAC وAlwaysInstallElevated وMimikatz واستخراج SAM وأسرار LSASS وبيانات الاعتماد المخزنة في ملفات النشر.</td><td><a href="/pages/574fa24005ad055187865a5c85a39e61d4cea3d4">/pages/574fa24005ad055187865a5c85a39e61d4cea3d4</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>امتيازات الرموز</h4></td><td>ملاحظات حول إساءة استخدام امتيازات الرموز في Windows لتفسير مخرجات whoami /priv والتصعيد عبر SeImpersonatePrivilege أو SeBackupPrivilege.</td><td><a href="/pages/5bad14fb7342e078e81e3d66bb194dd61300e6e7">/pages/5bad14fb7342e078e81e3d66bb194dd61300e6e7</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>المجموعات ومستويات النزاهة</h4></td><td>فسّر مخرجات whoami /groups ومستويات النزاهة في Windows ومسارات التفاعل مع الخدمات أثناء تصعيد الامتيازات المحلية.</td><td><a href="/pages/b2a7ddae292a6f7df9fb9b288de20a351438ea21">/pages/b2a7ddae292a6f7df9fb9b288de20a351438ea21</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>الخدمات والعمليات الضعيفة</h4></td><td>ملاحظات حول العمليات والخدمات الضعيفة في Windows تشمل حصر الخدمات وبيانات الاعتماد المكشوفة واستغلال مختبر PrintNightmare وتهيئة التطبيقات غير الآمنة من طرف ثالث.</td><td><a href="/pages/878659e36d5cd862fb85ce51d9e7735e195d470b">/pages/878659e36d5cd862fb85ce51d9e7735e195d470b</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>المهام المجدولة</h4></td><td>راجع المهام المجدولة في Windows بحثًا عن مسارات هدف ضعيفة، وبرامج نصية قابلة للكتابة، وسياقات تشغيل مرتفعة، وبيانات اعتماد أتمتة قديمة.</td><td><a href="/pages/2b8837dd1063987e6283f41bd1294e1227e5fbfd">/pages/2b8837dd1063987e6283f41bd1294e1227e5fbfd</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>SMB Relay</h4></td><td>التقط مصادقة NTLM ومرّرها عبر SMB في بيئة مختبر Windows مُصرّح بها.</td><td><a href="/pages/d3c373f2efa05d33a6239ffdd2a60426d09edf22">/pages/d3c373f2efa05d33a6239ffdd2a60426d09edf22</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>استغلال النواة</h4></td><td>ملاحظات حول استغلال نواة Windows للتحقق من بنية نظام التشغيل والمعمارية ومستوى التصحيحات ومرشحي استغلال تصعيد الامتيازات المحلية.</td><td><a href="/pages/39f805202d96de555103d4932225ea825330fe81">/pages/39f805202d96de555103d4932225ea825330fe81</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>تحليل الثنائيات</h4></td><td>ملاحظات حول تحليل ثنائيات Windows للعثور على بيانات اعتماد ثابتة ونقاط نهاية ومنطق المصادقة وسلوك مفيد آخر في الملفات التنفيذية.</td><td><a href="/pages/dcdf88c72879bfc3513801aadcf93f1e16e0cfc8">/pages/dcdf88c72879bfc3513801aadcf93f1e16e0cfc8</a></td></tr></tbody></table>

## الاستطلاع اليدوي

ابدأ بحد أدنى صغير قبل تشغيل الأدوات الآلية. الهدف هو فهم المضيف، لا جمع الضوضاء.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

تحقق من الشبكات والخدمات المكشوفة والمشاركات المحلية:

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

اطّلع على المستخدمين والمجموعات والجلسات والبرامج قيد التشغيل:

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

غالبًا ما يكون PowerShell أسهل لتصفية مخرجات الخدمات والمهام ونظام الملفات:

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## قائمة فرز سريعة

* `whoami /priv` يعرض امتيازات خطيرة مثل `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege`، أو `SeDebugPrivilege`.
* تعمل الخدمات كـ `LocalSystem` ولديها ملفات تنفيذية قابلة للكتابة، أو DACLs ضعيفة، أو مسارات غير مقتبسة.
* تعمل المهام المجدولة بامتيازات مرتفعة وتشير إلى برنامج نصي أو ملف تنفيذي قابل للكتابة.
* تكشف مفاتيح السجل عن AlwaysInstallElevated أو قيم تسجيل الدخول التلقائي أو كلمات مرور الطرف الثالث أو autoruns القابلة للكتابة.
* قد تحتوي ملفات النشر أو سجل PowerShell أو إعدادات IIS أو إعدادات قاعدة البيانات أو مجلدات التطبيقات على بيانات اعتماد قابلة لإعادة الاستخدام.
* لا تُؤخذ استغلالات النواة في الاعتبار إلا بعد تأكيد إصدار نظام التشغيل الدقيق والمعمارية وتحديثات KB المفقودة والمسارات الأكثر أمانًا.

## الأدوات الموصى بها

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) للاستطلاع الآلي لتصعيد الامتيازات في Windows.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) لفحوصات التهيئة الخاطئة الشائعة في Windows.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) لاختبار الوصول إلى بيانات الاعتماد في المختبرات المصرّح بها.
* [Impacket](https://github.com/fortra/impacket) لأدوات SMB وNTLM relay واستخراج السجل وأدوات بروتوكولات Windows.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) لفحص العمليات والرموز وجلسات تسجيل الدخول والخدمات.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
