> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/local-privilege-escalation-and-credentials.md).

# Élévation de privilèges locale et identifiants

Ces notes couvrent des vérifications Windows utiles après avoir obtenu un accès local : configuration de l’UAC, installation MSI avec privilèges élevés, données d’identification en mémoire, ruches du registre et fichiers de déploiement contenant des secrets réutilisables.

## Vérifications locales

1. Confirmez le jeton actuel, l’appartenance aux groupes, le niveau d’intégrité et l’état de l’UAC.
2. Vérifiez si les deux clés de registre AlwaysInstallElevated sont activées.
3. Recherchez les sources locales d’identifiants : LSASS, SAM, secrets LSA, valeurs du registre, fichiers de déploiement et configurations d’application.
4. Validez chaque découverte dans un laboratoire ou lors d’une évaluation autorisée avant de tenter une élévation de privilèges.

## Tri rapide des identifiants

Commencez par des vérifications rapides et peu invasives. Un mot de passe d’administrateur local réutilisé ou un secret de déploiement est souvent plus rapide et plus sûr qu’un exploit du noyau.

```cmd
whoami /all
cmdkey /list
net use
dir C:\Users\ /a
```

```powershell
Get-ChildItem -Path C:\Users -Force -ErrorAction SilentlyContinue
Get-Content "$env:APPDATA\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt" -ErrorAction SilentlyContinue
```

Bonnes zones à examiner :

* Fichiers de déploiement Windows : `unattend.xml`, `Autounattend.xml`, et les restes de Sysprep.
* Historique du shell : PSReadLine de PowerShell, transcriptions de console et scripts d’assistance d’administration.
* Configurations d’application : IIS `web.config`, clients de base de données, outils de sauvegarde, clients VPN et agents internes.
* Valeurs du registre : ouverture de session automatique, sessions PuTTY, sessions WinSCP, historique RDP et anciennes clés de logiciels tiers.
* Ruches locales : `SAM`, `SYSTEM`, et `SECURITY` lorsque les privilèges actuels permettent une exportation sans risque.

## Vérifications rapides du registre

Les découvertes dans le registre se répartissent généralement en trois catégories : abus de la stratégie d’installation, identifiants stockés, ou chemins d’exécution automatique qu’un utilisateur normal peut modifier.

```cmd
reg query HKCU\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKLM\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run
reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run
```

Pour les exécutions automatiques, ne vous arrêtez pas à la valeur du registre. Vérifiez aussi le chemin du fichier et les autorisations du répertoire parent :

```cmd
icacls "C:\Path\To\Autorun.exe"
icacls "C:\Path\To"
```

## Techniques

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>AlwaysInstallElevated</h4></td><td>Détectez et exploitez une mauvaise configuration MSI AlwaysInstallElevated pour une élévation locale de privilèges sous Windows.</td><td><a href="/pages/28f85e88eb291e55566c72d06ac080ab722b9588">/pages/28f85e88eb291e55566c72d06ac080ab722b9588</a></td></tr><tr><td><h3><i class="fa-user-shield" style="color:$primary;">:user-shield:</i></h3></td><td><h4>Contournement de l’UAC</h4></td><td>Vérifiez le niveau d’UAC de Windows et validez le comportement de contournement de l’UAC dans un laboratoire autorisé.</td><td><a href="/pages/4d682091c6613b1694f593b1b8ef193ec8a43b8a">/pages/4d682091c6613b1694f593b1b8ef193ec8a43b8a</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraction de hachages avec Mimikatz</h4></td><td>Extrayez les hachages et secrets Windows avec Mimikatz ou Meterpreter Kiwi dans un laboratoire autorisé.</td><td><a href="/pages/8ee1008026fe911f03e8942744227853abb11789">/pages/8ee1008026fe911f03e8942744227853abb11789</a></td></tr><tr><td><h3><i class="fa-file-lines" style="color:$primary;">:file-lines:</i></h3></td><td><h4>Identifiants dans les fichiers Windows</h4></td><td>Recherchez les identifiants Windows stockés dans les fichiers de déploiement, de réponses et de configuration.</td><td><a href="/pages/6352d3eff493f4fb0dfe7e37a7c4f82207298d17">/pages/6352d3eff493f4fb0dfe7e37a7c4f82207298d17</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/local-privilege-escalation-and-credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
