> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/windows-vulnerabilities/local-privilege-escalation-and-credentials.md).

# Lokale Rechteausweitung und Anmeldedaten

Diese Notizen behandeln Windows-Prüfungen, die nach dem Erlangen lokalen Zugriffs nützlich sind: UAC-Konfiguration, erhöhte MSI-Installation, Anmeldedatenmaterial im Speicher, Registry-Hives und Bereitstellungsdateien mit wiederverwendbaren Geheimnissen.

## Lokale Prüfungen

1. Bestätigen Sie das aktuelle Token, die Gruppenmitgliedschaft, die Integritätsstufe und den UAC-Status.
2. Prüfen Sie, ob beide AlwaysInstallElevated-Registrierungsschlüssel aktiviert sind.
3. Suche nach lokalen Anmeldedatenquellen: LSASS, SAM, LSA-Geheimnisse, Registrierungswerte, Bereitstellungsdateien und Anwendungskonfigurationen.
4. Validieren Sie jeden Befund in einem Labor oder einer autorisierten Prüfung, bevor Sie eine Privilegieneskalation versuchen.

## Schnelle Anmeldedaten-Triage

Verwenden Sie zuerst schnelle, wenig invasive Prüfungen. Ein wiederverwendetes lokales Admin-Passwort oder ein Bereitstellungsgeheimnis ist oft schneller und sicherer als ein Kernel-Exploit.

```cmd
whoami /all
cmdkey /list
net use
dir C:\Users\ /a
```

```powershell
Get-ChildItem -Path C:\Users -Force -ErrorAction SilentlyContinue
Get-Content "$env:APPDATA\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt" -ErrorAction SilentlyContinue
```

Gute Orte zum Prüfen:

* Windows-Bereitstellungsdateien: `unattend.xml`, `Autounattend.xml`, und Sysprep-Reste.
* Shell-Verlauf: PowerShell PSReadLine, Konsolentranskripte und Admin-Hilfsskripte.
* Anwendungskonfigurationen: IIS `web.config`, Datenbank-Clients, Sicherungstools, VPN-Clients und interne Agenten.
* Registrierungswerte: Autologon, PuTTY-Sitzungen, WinSCP-Sitzungen, RDP-Verlauf und alte Schlüssel von Drittanbieter-Software.
* Lokale Hives: `SAM`, `SYSTEM`, und `SECURITY` wenn die aktuellen Berechtigungen einen sicheren Export zulassen.

## Schnelle Registry-Prüfungen

Registry-Befunde fallen normalerweise in drei Kategorien: Missbrauch von Installationsrichtlinien, gespeicherte Anmeldedaten oder Autostart-Pfade, die ein normaler Benutzer ändern kann.

```cmd
reg query HKCU\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKLM\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run
reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run
```

Für Autostarts sollten Sie nicht beim Registry-Wert aufhören. Prüfen Sie auch den Dateipfad und die Berechtigungen des übergeordneten Verzeichnisses:

```cmd
icacls "C:\Path\To\Autorun.exe"
icacls "C:\Path\To"
```

## Techniken

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>AlwaysInstallElevated</h4></td><td>Erkennen und ausnutzen Sie die AlwaysInstallElevated-MSI-Fehlkonfiguration für eine lokale Windows-Privilegieneskalation.</td><td><a href="/pages/81f10daa1390ee606b30b82edbd68d753dd0885f">/pages/81f10daa1390ee606b30b82edbd68d753dd0885f</a></td></tr><tr><td><h3><i class="fa-user-shield" style="color:$primary;">:user-shield:</i></h3></td><td><h4>UAC-Umgehung</h4></td><td>Prüfen Sie die Windows-UAC-Stufe und validieren Sie das Verhalten der UAC-Umgehung in einem autorisierten Labor.</td><td><a href="/pages/3e2c64b3ed0648648006a859a7f780cad923479b">/pages/3e2c64b3ed0648648006a859a7f780cad923479b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Hash-Dumping mit Mimikatz</h4></td><td>Extrahieren Sie Windows-Hashes und Geheimnisse mit Mimikatz oder Meterpreter Kiwi in einem autorisierten Labor.</td><td><a href="/pages/0ef8be3d90b8637685771938c441ca0bd691c00e">/pages/0ef8be3d90b8637685771938c441ca0bd691c00e</a></td></tr><tr><td><h3><i class="fa-file-lines" style="color:$primary;">:file-lines:</i></h3></td><td><h4>Anmeldedaten in Windows-Dateien</h4></td><td>Suche nach Windows-Anmeldedaten, die in Bereitstellungs-, Antwort- und Konfigurationsdateien gespeichert sind.</td><td><a href="/pages/9750d0f24b0ea53e4f5bf321b75c7523f3e9e1a3">/pages/9750d0f24b0ea53e4f5bf321b75c7523f3e9e1a3</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/windows-vulnerabilities/local-privilege-escalation-and-credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
