> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities.md).

# Élévation de privilèges Windows

L’escalade de privilèges sous Windows est la phase locale de post-exploitation qui consiste à passer d’un shell Windows limité à un contexte local plus privilégié, souvent `NT AUTHORITY\SYSTEM` ou à un identifiant administrateur réutilisable.

Cette section regroupe le contenu spécifique à Windows : énumération locale, privilèges à risque, accès aux identifiants, services vulnérables, exploits du noyau, notes de labo sur le relai SMB et vérifications de rétroingénierie. Les chemins d’attaque Active Directory à l’échelle du domaine se trouvent dans la section dédiée à Active Directory.

## Flux de travail d’escalade de privilèges Windows

1. Identifiez l’utilisateur actuel, les groupes, le niveau d’intégrité, les privilèges, le nom d’hôte, la version du système d’exploitation, l’architecture et le niveau de correctifs.
2. Énumérez UAC, AlwaysInstallElevated, les services inscriptibles, les autorisations de service, les tâches planifiées, les logiciels installés et les secrets exposés.
3. Examiner `whoami /priv` et `whoami /groups` les privilèges de jeton, le niveau d’intégrité et les chemins d’abus basés sur les groupes.
4. Vérifiez les sources locales d’identifiants telles que LSASS, SAM, les secrets LSA, les clés de registre, les fichiers de déploiement et la configuration des applications.
5. Validez les services vulnérables, les logiciels tiers, les conditions de relai SMB et les candidats aux CVE du noyau par rapport à la version exacte de Windows.
6. Exploitez le chemin confirmé le plus sûr et conservez la séquence de commandes, les preuves et les notes de remédiation pour le rapport.

## Techniques Windows

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Escalade de privilèges locale et identifiants</h4></td><td>Notes sur l’escalade de privilèges locale sous Windows et l’accès aux identifiants pour le contournement de l’UAC, AlwaysInstallElevated, Mimikatz, l’extraction SAM, les secrets LSASS et les identifiants stockés dans les fichiers de déploiement.</td><td><a href="/pages/d00ebda4cd9b37230d55a4465463cce35a5dc550">/pages/d00ebda4cd9b37230d55a4465463cce35a5dc550</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Privilèges de jeton</h4></td><td>Notes sur l’abus des privilèges de jeton Windows pour interpréter la sortie de whoami /priv et escalader via SeImpersonatePrivilege ou SeBackupPrivilege.</td><td><a href="/pages/f1859b8dde665612709f98e635aa7f1225f43f39">/pages/f1859b8dde665612709f98e635aa7f1225f43f39</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>Groupes et niveaux d’intégrité</h4></td><td>Interprétez la sortie de whoami /groups, les niveaux d’intégrité Windows et les chemins d’interaction avec les services lors de l’escalade de privilèges locale.</td><td><a href="/pages/800ecb87f4e4c3eab914ae06cfa2290ff4423619">/pages/800ecb87f4e4c3eab914ae06cfa2290ff4423619</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>Services et processus vulnérables</h4></td><td>Notes sur les processus et services vulnérables sous Windows couvrant l’énumération des services, les identifiants exposés, l’exploitation en labo de PrintNightmare et la configuration non sécurisée d’applications tierces.</td><td><a href="/pages/71601583f1133aea90d2c38aa60a10221ab0328e">/pages/71601583f1133aea90d2c38aa60a10221ab0328e</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>Tâches planifiées</h4></td><td>Examinez les tâches planifiées Windows à la recherche de chemins cibles faibles, de scripts inscriptibles, de contextes d’exécution élevés et d’identifiants d’automatisation obsolètes.</td><td><a href="/pages/484f69bb98a62b6d457ac9011db63b7c8503a5fa">/pages/484f69bb98a62b6d457ac9011db63b7c8503a5fa</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>Relai SMB</h4></td><td>Capturez et relayez l’authentification NTLM via SMB dans un environnement de labo Windows autorisé.</td><td><a href="/pages/cd53f4ae6fa2c46b3b1d9c76b6b32b2c046190ec">/pages/cd53f4ae6fa2c46b3b1d9c76b6b32b2c046190ec</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploitation du noyau</h4></td><td>Notes sur l’exploitation du noyau Windows pour valider la version du système d’exploitation, l’architecture, le niveau de correctifs et les candidats à l’exploitation d’escalade de privilèges locale.</td><td><a href="/pages/0cbb7fc332f8d11c99811f8119e40e5a1ab94ac5">/pages/0cbb7fc332f8d11c99811f8119e40e5a1ab94ac5</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>Analyse binaire</h4></td><td>Notes d’analyse binaire Windows pour trouver des identifiants codés en dur, des points de terminaison, une logique d’authentification et d’autres comportements utiles dans les exécutables.</td><td><a href="/pages/113d7ed5e3ea721ac1e9f3081623286bdd38f2ad">/pages/113d7ed5e3ea721ac1e9f3081623286bdd38f2ad</a></td></tr></tbody></table>

## Énumération manuelle

Commencez par une petite base avant d’exécuter des outils automatisés. L’objectif est de comprendre l’hôte, pas de collecter du bruit.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

Vérifiez le réseau, les services exposés et les partages locaux :

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

Examinez les utilisateurs, les groupes, les sessions et les logiciels en cours d’exécution :

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

PowerShell est souvent plus pratique pour filtrer la sortie des services, des tâches et du système de fichiers :

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## Liste de vérification rapide

* `whoami /priv` affiche des privilèges dangereux tels que `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege`, ou `SeDebugPrivilege`.
* Les services s’exécutent en tant que `LocalSystem` et disposent de binaires inscriptibles, de DACL faibles ou de chemins non entre guillemets.
* Les tâches planifiées s’exécutent avec des privilèges élevés et pointent vers un script ou un exécutable inscriptible.
* Les clés de registre révèlent AlwaysInstallElevated, les valeurs d’autologon, des mots de passe de tiers ou des autoruns inscriptibles.
* Les fichiers de déploiement, l’historique PowerShell, les configurations IIS, les configurations de base de données ou les dossiers d’application contiennent des identifiants réutilisables.
* Les exploits du noyau ne sont envisagés qu’après la confirmation de la version exacte du système d’exploitation, de l’architecture, des KB manquantes et de vecteurs plus sûrs.

## Outils recommandés

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) pour l’énumération automatisée de l’escalade de privilèges Windows.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) pour les vérifications courantes des mauvaises configurations Windows.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) pour tester l’accès aux identifiants dans des environnements de labo autorisés.
* [Impacket](https://github.com/fortra/impacket) pour SMB, le relai NTLM, l’extraction du registre et les outils liés aux protocoles Windows.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) pour l’inspection des processus, des jetons, des sessions de connexion et des services.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
