> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/windows-vulnerabilities/token-privileges.md).

# Windows-Token-Rechte

`whoami /priv` identifiziert die dem aktuellen Token zugewiesenen Privilegien. Einige lokale Privilegien können zu `NT AUTHORITY\SYSTEM` oder den Zugriff auf sensible lokale Daten ermöglichen, wenn die umgebende Windows-Version und der Dienstkontext kompatibel sind.

```powershell
whoami /priv
```

## Privilegien mit hohem Wert

| Privileg                        | Warum es wichtig ist                                                                                  | Erste Prüfung                                                                       |
| ------------------------------- | ----------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------- |
| `SeImpersonatePrivilege`        | Kann Token-Impersonation über kompatible lokale Dienste ermöglichen.                                  | Windows-Version, exponierter Named-Pipe/RPC-Pfad, verfügbare Potato-artige Technik. |
| `SeAssignPrimaryTokenPrivilege` | Ähnliche Wirkung wie Impersonation, wenn ein Prozess ein privilegiertes Prozess-Token erstellen kann. | Dienstkontext und kompatible Tools.                                                 |
| `SeBackupPrivilege`             | Ermöglicht Backup-artige Lesezugriffe auf geschützte Dateien wie Registrierungs-Hives.                | Fähigkeit zum Exportieren `SAM`, `SYSTEM`, und manchmal `SECURITY`.                 |
| `SeRestorePrivilege`            | Kann während Wiederherstellungsvorgängen Schreibzugriffe in geschützte Speicherorte ermöglichen.      | Beschreibbares Ziel und ein sauberer Rollback-Plan.                                 |
| `SeTakeOwnershipPrivilege`      | Ermöglicht es dem Benutzer, den Besitz von Dateien oder Registrierungsschlüsseln zu übernehmen.       | Zielobjekt, erforderliche ACL-Änderungen und Wiederherstellungspfad.                |
| `SeDebugPrivilege`              | Kann privilegierte Prozesse untersuchen oder auslesen.                                                | LSASS-Schutz, EDR und ein Kontext ähnlich dem lokalen Administrator.                |
| `SeLoadDriverPrivilege`         | Kann Kernel-Treiber laden.                                                                            | Treiber-Signierung, Betriebssystemschutz und hohes Absturzrisiko.                   |

## Triage-Ablauf

1. Ausführen `whoami /all` und die Ausgabe speichern.
2. Priorisierte zunächst aktivierte Privilegien, notiert aber auch deaktivierte Privilegien, die Tools im aktuellen Token möglicherweise aktivieren können.
3. Bevorzuge Datei-/Registry-Lesezugriffe wie `SeBackupPrivilege` vor instabilen Kernel- oder Treiberpfaden.
4. Passe die Technik an die Windows-Version an. Potato-artiger Missbrauch, der auf älteren Hosts funktioniert, kann auf modernen gepatchten Builds fehlschlagen.
5. Dokumentiere das genaue Privileg, die Befehlsausgabe und warum der gewählte Weg für das Labor oder den Einsatz sicher ist.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-user-secret" style="color:$primary;">:user-secret:</i></h3></td><td><h4>SeImpersonatePrivilege</h4></td><td>Identifiziere und nutze SeImpersonatePrivilege für Windows-Lokale-Privilegieneskalation in kompatiblen Laborzielen.</td><td><a href="/pages/ac20a18040361b34f25c8750b534ee9639816a58">/pages/ac20a18040361b34f25c8750b534ee9639816a58</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>SeBackupPrivilege</h4></td><td>Nutze SeBackupPrivilege aus, um SAM- und SYSTEM-Registrierungs-Hives zu exportieren und lokale Windows-Hashes zu extrahieren.</td><td><a href="/pages/64bd0bef63c898d698b1986daa04ed479831979d">/pages/64bd0bef63c898d698b1986daa04ed479831979d</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/windows-vulnerabilities/token-privileges.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
