> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/windows-vulnerabilities.md).

# Windows-Rechteausweitung

Windows-Rechteausweitung ist die lokale Post-Exploitation-Phase, die sich darauf konzentriert, von einer eingeschränkten Windows-Shell zu einem stärkeren lokalen Kontext zu wechseln, oft `NT AUTHORITY\SYSTEM` oder wiederverwendbare Administratoranmeldedaten.

Dieser Abschnitt hält das Windows-spezifische Material zusammen: lokale Aufzählung, riskante Privilegien, Zugriff auf Anmeldedaten, verwundbare Dienste, Kernel-Exploits, SMB-Relay-Labornotizen und Prüfungen zur Reverse Engineering. Domänenweite Active-Directory-Angriffswege sind im dafür vorgesehenen Active-Directory-Abschnitt zu finden.

## Windows-Rechteausweitung-Workflow

1. Identifizieren Sie den aktuellen Benutzer, Gruppen, Integritätsstufe, Privilegien, Hostname, OS-Build, Architektur und Patch-Stand.
2. Listen Sie UAC, AlwaysInstallElevated, beschreibbare Dienste, Dienstberechtigungen, geplante Aufgaben, installierte Software und offengelegte Geheimnisse auf.
3. Überprüfen `whoami /priv` und `whoami /groups` auf Token-Privilegien, Integritätsstufe und gruppenbasierte Missbrauchspfade.
4. Prüfen Sie lokale Quellen für Anmeldedaten wie LSASS, SAM, LSA-Geheimnisse, Registrierungswerte, Bereitstellungsdateien und Anwendungskonfigurationen.
5. Validieren Sie verwundbare Dienste, Software von Drittanbietern, SMB-Relay-Bedingungen und Kernel-CVE-Kandidaten gegen die exakte Windows-Version.
6. Nutzen Sie den sichersten bestätigten Pfad aus und halten Sie die Befehlsfolge, Beweise und Hinweise zur Behebung für den Bericht fest.

## Windows-Techniken

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Lokale Rechteausweitung und Anmeldedaten</h4></td><td>Notizen zur lokalen Windows-Rechteausweitung und zum Zugriff auf Anmeldedaten für UAC-Bypass, AlwaysInstallElevated, Mimikatz, SAM-Extraktion, LSASS-Geheimnisse und in Bereitstellungsdateien gespeicherte Anmeldedaten.</td><td><a href="/pages/74a0f8252f543d09c22636f29d54218d910aa81d">/pages/74a0f8252f543d09c22636f29d54218d910aa81d</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Token-Privilegien</h4></td><td>Notizen zum Missbrauch von Windows-Token-Privilegien zum Interpretieren der Ausgabe von whoami /priv und zur Eskalation über SeImpersonatePrivilege oder SeBackupPrivilege.</td><td><a href="/pages/9f59859efd71d0003c43aad496fc5fe419f6e9d8">/pages/9f59859efd71d0003c43aad496fc5fe419f6e9d8</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>Gruppen und Integritätsstufen</h4></td><td>Interpretieren Sie die Ausgabe von whoami /groups, Windows-Integritätsstufen und Dienstinteraktionspfade während der lokalen Rechteausweitung.</td><td><a href="/pages/ae8c11ff8d14395806c7356f92dd08ba3c33394e">/pages/ae8c11ff8d14395806c7356f92dd08ba3c33394e</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>Verwundbare Dienste und Prozesse</h4></td><td>Notizen zu verwundbaren Windows-Prozessen und -Diensten mit Dienstaufzählung, offengelegten Anmeldedaten, PrintNightmare-Laborausnutzung und unsicherer Konfiguration von Drittanbieteranwendungen.</td><td><a href="/pages/980210bbef5f816726ecd293f6a7a18216a4dc19">/pages/980210bbef5f816726ecd293f6a7a18216a4dc19</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>Geplante Aufgaben</h4></td><td>Untersuchen Sie Windows-geplante Aufgaben auf schwache Zielpfade, beschreibbare Skripte, erhöhte Ausführungskontexte und veraltete Automatisierungsanmeldedaten.</td><td><a href="/pages/af61b008b55ecc526b7776f10b8e910bd0ee9d61">/pages/af61b008b55ecc526b7776f10b8e910bd0ee9d61</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>SMB-Relay</h4></td><td>Erfassen und leiten Sie NTLM-Authentifizierung über SMB in einer autorisierten Windows-Laborumgebung weiter.</td><td><a href="/pages/8fb2a03fcabf1e2e7dc607a23b0b0bffb5712f35">/pages/8fb2a03fcabf1e2e7dc607a23b0b0bffb5712f35</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Kernel-Ausnutzung</h4></td><td>Notizen zur Ausnutzung des Windows-Kernels zur Validierung von OS-Build, Architektur, Patch-Stand und Kandidaten für lokale Rechteausweitungs-Exploits.</td><td><a href="/pages/2c16ec3254a8128c543a22dac364d4bd448d0163">/pages/2c16ec3254a8128c543a22dac364d4bd448d0163</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>Binäranalyse</h4></td><td>Notizen zur Windows-Binäranalyse zum Auffinden von hartcodierten Anmeldedaten, Endpunkten, Authentifizierungslogik und anderem nützlichen Verhalten in ausführbaren Dateien.</td><td><a href="/pages/5e546cb8a99cb384a4a6acb6e251e0c60ab50a9b">/pages/5e546cb8a99cb384a4a6acb6e251e0c60ab50a9b</a></td></tr></tbody></table>

## Manuelle Aufzählung

Beginnen Sie mit einer kleinen Basisprüfung, bevor Sie automatisierte Werkzeuge ausführen. Das Ziel ist es, den Host zu verstehen und nicht nur Rauschen zu sammeln.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

Prüfen Sie Netzwerk, freigegebene Dienste und lokale Freigaben:

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

Sehen Sie sich Benutzer, Gruppen, Sitzungen und laufende Software an:

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

PowerShell ist oft einfacher für das Filtern von Ausgabe zu Diensten, Aufgaben und Dateisystemen:

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## Schnelle Triage-Checkliste

* `whoami /priv` zeigt gefährliche Privilegien wie `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege`oder `SeDebugPrivilege`.
* Dienste laufen als `LocalSystem` und verfügen über beschreibbare Binärdateien, schwache DACLs oder nicht in Anführungszeichen gesetzte Pfade.
* Geplante Aufgaben laufen erhöht und verweisen auf ein beschreibbares Skript oder eine ausführbare Datei.
* Registrierungsschlüssel legen AlwaysInstallElevated, Autologon-Werte, Passwörter von Drittanbietern oder beschreibbare Autostarts offen.
* Bereitstellungsdateien, PowerShell-Historie, IIS-Konfigurationen, Datenbankkonfigurationen oder Anwendungsordner enthalten wiederverwendbare Anmeldedaten.
* Kernel-Exploits werden nur nach Bestätigung von exaktem OS-Build, Architektur, fehlenden KBs und sichereren Vektoren in Betracht gezogen.

## Empfohlene Tools

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) für die automatisierte Windows-Rechteausweitung-Aufzählung.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) für häufige Windows-Prüfungen auf Fehlkonfigurationen.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) für Tests des Zugriffs auf Anmeldedaten in autorisierten Laboren.
* [Impacket](https://github.com/fortra/impacket) für SMB-, NTLM-Relay-, Registrierungs-Extraktion und Windows-Protokoll-Tools.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) für die Inspektion von Prozessen, Tokens, Anmeldesitzungen und Diensten.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
