> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/windows-vulnerabilities/token-privileges.md).

# امتيازات الرموز في ويندوز

`whoami /priv` يحدد الامتيازات المعيّنة للرمز المميز الحالي. يمكن أن تؤدي بعض الامتيازات المحلية إلى `NT AUTHORITY\SYSTEM` أو تتيح الوصول إلى البيانات المحلية الحساسة عندما يكون إصدار Windows وسياق الخدمة المحيط متوافقين.

```powershell
whoami /priv
```

## امتيازات عالية القيمة

| الامتياز                        | لماذا هذا مهم                                                                         | أول فحص                                                                      |
| ------------------------------- | ------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------- |
| `SeImpersonatePrivilege`        | يمكن أن يتيح انتحال الرمز المميز عبر الخدمات المحلية المتوافقة.                       | إصدار Windows، ومسار named pipe/RPC المكشوف، والتقنية المتاحة من نوع Potato. |
| `SeAssignPrimaryTokenPrivilege` | تأثير مشابه للانتحال عندما تكون العملية قادرة على إنشاء رمز مميز لعملية ذات امتيازات. | سياق الخدمة والأدوات المتوافقة.                                              |
| `SeBackupPrivilege`             | يسمح بعمليات قراءة بأسلوب النسخ الاحتياطي للملفات المحمية مثل خلايا السجل.            | القدرة على تصدير `SAM`, `SYSTEM`، وأحيانًا `SECURITY`.                       |
| `SeRestorePrivilege`            | يمكن أن يتيح الكتابة إلى المواقع المحمية أثناء عمليات الاستعادة.                      | هدف قابل للكتابة وخطة تراجع نظيفة.                                           |
| `SeTakeOwnershipPrivilege`      | يتيح للمستخدم تملّك الملفات أو مفاتيح السجل.                                          | الكائن المستهدف، وتغييرات ACL المطلوبة، ومسار الاستعادة.                     |
| `SeDebugPrivilege`              | يمكنه فحص العمليات ذات الامتيازات أو استخراجها.                                       | حماية LSASS، وEDR، وسياق شبيه بمسؤول محلي.                                   |
| `SeLoadDriverPrivilege`         | يمكنه تحميل برامج تشغيل النواة.                                                       | توقيع برنامج التشغيل، وحمايات نظام التشغيل، ومخاطر عالية لتعطل النظام.       |

## مسار الفرز الأولي

1. شغّل `whoami /all` واحفظ المخرجات.
2. أعطِ الأولوية للامتيازات المفعلة أولًا، ولكن لاحظ أيضًا الامتيازات المعطلة التي قد تُمكّنها الأدوات في الرمز المميز الحالي.
3. فضّل عمليات قراءة الملفات/السجل مثل `SeBackupPrivilege` قبل المسارات غير المستقرة للنواة أو برامج التشغيل.
4. طابِق التقنية مع إصدار Windows. قد يفشل استغلال أسلوب Potato الذي يعمل على المضيفات الأقدم في الإصدارات الحديثة المُرقعة.
5. وثّق الامتياز الدقيق، ومخرجات الأمر، ولماذا المسار المختار آمن للمختبر أو للمهمة.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-user-secret" style="color:$primary;">:user-secret:</i></h3></td><td><h4>SeImpersonatePrivilege</h4></td><td>حدّد واستغل SeImpersonatePrivilege لتصعيد الامتيازات محليًا على Windows في أهداف مختبر متوافقة.</td><td><a href="/pages/bd3985a0b4ca49f64faa1dd750e5e3a3aac158c1">/pages/bd3985a0b4ca49f64faa1dd750e5e3a3aac158c1</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>SeBackupPrivilege</h4></td><td>استغل SeBackupPrivilege لتصدير خلايا سجل SAM وSYSTEM واستخراج تجزئات Windows المحلية.</td><td><a href="/pages/5cb7a55fb2cdf337450be92d3a2089ceb62699d2">/pages/5cb7a55fb2cdf337450be92d3a2089ceb62699d2</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/windows-vulnerabilities/token-privileges.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
