> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/windows-vulnerabilities.md).

# Escalada de privilegios en Windows

La elevación de privilegios en Windows es la fase local posterior a la explotación centrada en pasar de una shell limitada de Windows a un contexto local más privilegiado, a menudo `NT AUTHORITY\SYSTEM` o una credencial de administrador reutilizable.

Esta sección mantiene juntos los materiales específicos de Windows: enumeración local, privilegios riesgosos, acceso a credenciales, servicios vulnerables, exploits de kernel, notas de laboratorio de SMB relay y comprobaciones de ingeniería inversa. Las rutas de ataque de Active Directory en todo el dominio se encuentran en la sección dedicada de Active Directory.

## Flujo de elevación de privilegios en Windows

1. Identifica el usuario actual, los grupos, el nivel de integridad, los privilegios, el nombre del host, la compilación del SO, la arquitectura y el nivel de parches.
2. Enumera UAC, AlwaysInstallElevated, servicios escribibles, permisos de servicios, tareas programadas, software instalado y secretos expuestos.
3. Revisar `whoami /priv` y `whoami /groups` los privilegios de token, el nivel de integridad y las rutas de abuso basadas en grupos.
4. Comprueba las fuentes locales de credenciales como LSASS, SAM, secretos LSA, claves del registro, archivos de despliegue y configuración de aplicaciones.
5. Valida los servicios vulnerables, el software de terceros, las condiciones de SMB relay y los candidatos a CVE de kernel frente a la versión exacta de Windows.
6. Aprovecha la ruta confirmada más segura y conserva la secuencia de comandos, las pruebas y las notas de remediación para el informe.

## Técnicas de Windows

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Elevación de privilegios local y credenciales</h4></td><td>Notas sobre elevación de privilegios local y acceso a credenciales en Windows para el bypass de UAC, AlwaysInstallElevated, Mimikatz, extracción de SAM, secretos de LSASS y credenciales almacenadas en archivos de despliegue.</td><td><a href="/pages/ca750dfa7f8e5707033fc28ab9cb9053c7c2a253">/pages/ca750dfa7f8e5707033fc28ab9cb9053c7c2a253</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Privilegios de token</h4></td><td>Notas sobre el abuso de privilegios de token en Windows para interpretar la salida de whoami /priv y elevarse mediante SeImpersonatePrivilege o SeBackupPrivilege.</td><td><a href="/pages/5bdc0dc77acc6e4b050323eaa3bf864a74cd7ab3">/pages/5bdc0dc77acc6e4b050323eaa3bf864a74cd7ab3</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>Grupos y niveles de integridad</h4></td><td>Interpreta la salida de whoami /groups, los niveles de integridad de Windows y las rutas de interacción con servicios durante la elevación de privilegios local.</td><td><a href="/pages/717b261bef9c568c1431b2c5cf8a5f695180dd99">/pages/717b261bef9c568c1431b2c5cf8a5f695180dd99</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>Servicios y procesos vulnerables</h4></td><td>Notas sobre procesos y servicios vulnerables en Windows que cubren la enumeración de servicios, credenciales expuestas, explotación de laboratorio de PrintNightmare y configuraciones inseguras de aplicaciones de terceros.</td><td><a href="/pages/68db299daa28e5070d30380e6ffb8b339e04789e">/pages/68db299daa28e5070d30380e6ffb8b339e04789e</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>Tareas programadas</h4></td><td>Revisa las tareas programadas de Windows en busca de rutas de destino débiles, scripts escribibles, contextos de ejecución elevados y credenciales de automatización obsoletas.</td><td><a href="/pages/31ffb6f43667590e9b72681b7ea7cf922bca6489">/pages/31ffb6f43667590e9b72681b7ea7cf922bca6489</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>SMB Relay</h4></td><td>Captura y retransmite la autenticación NTLM sobre SMB en un entorno de laboratorio Windows autorizado.</td><td><a href="/pages/13007c99febd591f828fbbe4540b35903fc166cc">/pages/13007c99febd591f828fbbe4540b35903fc166cc</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Explotación del kernel</h4></td><td>Notas sobre explotación de kernel en Windows para validar la compilación del SO, la arquitectura, el nivel de parches y los candidatos a exploit de elevación de privilegios local.</td><td><a href="/pages/dd0af27e62c134fa2917fcc003a721582210b91c">/pages/dd0af27e62c134fa2917fcc003a721582210b91c</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>Análisis binario</h4></td><td>Notas de análisis binario de Windows para encontrar credenciales codificadas, endpoints, lógica de autenticación y otros comportamientos útiles en ejecutables.</td><td><a href="/pages/2ca94a52509de8d4aac4ec4504915fbc2f0472b3">/pages/2ca94a52509de8d4aac4ec4504915fbc2f0472b3</a></td></tr></tbody></table>

## Enumeración manual

Empieza con una base pequeña antes de ejecutar herramientas automatizadas. El objetivo es entender el host, no recopilar ruido.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

Comprueba la red, los servicios expuestos y los recursos compartidos locales:

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

Revisa usuarios, grupos, sesiones y software en ejecución:

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

PowerShell suele ser más fácil para filtrar la salida de servicios, tareas y del sistema de archivos:

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## Lista de verificación rápida

* `whoami /priv` muestra privilegios peligrosos como `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege`o `SeDebugPrivilege`.
* Los servicios se ejecutan como `LocalSystem` y tienen binarios escribibles, DACL débiles o rutas sin comillas.
* Las tareas programadas se ejecutan elevadas y apuntan a un script o ejecutable escribible.
* Las claves del registro exponen AlwaysInstallElevated, valores de autologon, contraseñas de terceros o autoruns escribibles.
* Los archivos de despliegue, el historial de PowerShell, las configuraciones de IIS, las configuraciones de bases de datos o las carpetas de aplicaciones contienen credenciales reutilizables.
* Los exploits de kernel solo se consideran después de confirmar la compilación exacta del SO, la arquitectura, las KB que faltan y vectores más seguros.

## Herramientas recomendadas

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) para el reconocimiento automatizado de la elevación de privilegios en Windows.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) para comprobaciones comunes de configuraciones incorrectas en Windows.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) para pruebas de acceso a credenciales en laboratorios autorizados.
* [Impacket](https://github.com/fortra/impacket) para SMB, retransmisión NTLM, extracción del registro y herramientas de protocolos de Windows.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) para la inspección de procesos, tokens, sesiones de inicio de sesión y servicios.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
