> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/windows-vulnerabilities/token-privileges.md).

# Privilegios de token de Windows

`whoami /priv` identifica los privilegios asignados al token actual. Algunos privilegios locales pueden dar lugar a `NT AUTHORITY\SYSTEM` o permitir el acceso a datos locales sensibles cuando la versión de Windows y el contexto del servicio circundantes sean compatibles.

```powershell
whoami /priv
```

## Privilegios de alto valor

| Privilegio                      | Por qué importa                                                                                    | Primera comprobación                                                                         |
| ------------------------------- | -------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------- |
| `SeImpersonatePrivilege`        | Puede permitir la suplantación de tokens a través de servicios locales compatibles.                | Versión de Windows, ruta expuesta de canal con nombre/RPC, técnica estilo Potato disponible. |
| `SeAssignPrimaryTokenPrivilege` | Impacto similar a la suplantación cuando un proceso puede crear un token de proceso privilegiado.  | Contexto del servicio y herramientas compatibles.                                            |
| `SeBackupPrivilege`             | Permite lecturas de estilo copia de seguridad de archivos protegidos, como los hives del registro. | Capacidad de exportar `SAM`, `SYSTEM`, y a veces `SECURITY`.                                 |
| `SeRestorePrivilege`            | Puede permitir escrituras en ubicaciones protegidas durante las operaciones de restauración.       | Destino escribible y un plan de reversión limpio.                                            |
| `SeTakeOwnershipPrivilege`      | Permite al usuario tomar posesión de archivos o claves del registro.                               | Objeto objetivo, cambios de ACL necesarios y ruta de restauración.                           |
| `SeDebugPrivilege`              | Puede inspeccionar o volcar procesos privilegiados.                                                | Protección de LSASS, EDR y contexto similar al de un administrador local.                    |
| `SeLoadDriverPrivilege`         | Puede cargar controladores del kernel.                                                             | Firma de controladores, protecciones del sistema operativo y alto riesgo de bloqueo.         |

## Flujo de triaje

1. Ejecuta `whoami /all` y guarda la salida.
2. Prioriza primero los privilegios habilitados, pero también anota los privilegios deshabilitados que las herramientas pueden habilitar en el token actual.
3. Prefiere lecturas de archivos/registro como `SeBackupPrivilege` antes que rutas inestables del kernel o del controlador.
4. Adapta la técnica a la versión de Windows. El abuso estilo Potato que funciona en hosts antiguos puede fallar en compilaciones modernas parcheadas.
5. Documenta el privilegio exacto, la salida del comando y por qué la ruta elegida es segura para el laboratorio o el compromiso.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-user-secret" style="color:$primary;">:user-secret:</i></h3></td><td><h4>SeImpersonatePrivilege</h4></td><td>Identifica y explota SeImpersonatePrivilege para la escalada local de privilegios en Windows en objetivos de laboratorio compatibles.</td><td><a href="/pages/aeb3df7f89ae6be5a6e6a891f72704a74b6ccdaa">/pages/aeb3df7f89ae6be5a6e6a891f72704a74b6ccdaa</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>SeBackupPrivilege</h4></td><td>Abusa de SeBackupPrivilege para exportar los hives del registro SAM y SYSTEM y extraer hashes locales de Windows.</td><td><a href="/pages/6cfe1cde3811a394e28586119a06bcd1ea9fac8c">/pages/6cfe1cde3811a394e28586119a06bcd1ea9fac8c</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/windows-vulnerabilities/token-privileges.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
