> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/token-privileges.md).

# Privilèges de jeton Windows

`whoami /priv` identifie les privilèges attribués au jeton actuel. Certains privilèges locaux peuvent conduire à `NT AUTHORITY\SYSTEM` ou permettre l’accès à des données locales sensibles lorsque la version de Windows et le contexte du service environnant sont compatibles.

```powershell
whoami /priv
```

## Privilèges à forte valeur

| Privilège                       | Pourquoi c'est important                                                                         | Premier contrôle                                                                          |
| ------------------------------- | ------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------- |
| `SeImpersonatePrivilege`        | Peut permettre l’usurpation du jeton via des services locaux compatibles.                        | Version de Windows, chemin de pipe nommé/RPC exposé, technique de type Potato disponible. |
| `SeAssignPrimaryTokenPrivilege` | Impact similaire à l’usurpation lorsqu’un processus peut créer un jeton de processus privilégié. | Contexte du service et outils compatibles.                                                |
| `SeBackupPrivilege`             | Autorise des lectures de type sauvegarde de fichiers protégés comme les ruches du registre.      | Capacité d’exporter `SAM`, `SYSTEM`, et parfois `SECURITY`.                               |
| `SeRestorePrivilege`            | Peut permettre des écritures dans des emplacements protégés lors d’opérations de restauration.   | Cible inscriptible et plan de retour arrière propre.                                      |
| `SeTakeOwnershipPrivilege`      | Permet à l’utilisateur de prendre possession de fichiers ou de clés de registre.                 | Objet cible, modifications d’ACL nécessaires et chemin de restauration.                   |
| `SeDebugPrivilege`              | Peut inspecter ou dumper des processus privilégiés.                                              | Protection de LSASS, EDR et contexte de type administrateur local.                        |
| `SeLoadDriverPrivilege`         | Peut charger des pilotes du noyau.                                                               | Signature des pilotes, protections de l’OS et risque élevé de plantage.                   |

## Flux de triage

1. Exécutez `whoami /all` et enregistrez la sortie.
2. Priorisez d’abord les privilèges activés, mais notez aussi les privilèges désactivés que les outils peuvent activer dans le jeton actuel.
3. Préférez les lectures de fichiers/registre telles que `SeBackupPrivilege` avant les chemins noyau ou pilote instables.
4. Adaptez la technique à la version de Windows. Les abus de type Potato qui fonctionnent sur des hôtes plus anciens peuvent échouer sur des versions modernes corrigées.
5. Documentez le privilège exact, la sortie de la commande et pourquoi le chemin choisi est sûr pour le laboratoire ou la mission.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-user-secret" style="color:$primary;">:user-secret:</i></h3></td><td><h4>SeImpersonatePrivilege</h4></td><td>Identifiez et exploitez SeImpersonatePrivilege pour une élévation de privilèges locale Windows sur des cibles de laboratoire compatibles.</td><td><a href="/pages/6d21787a999403da04845cd57e7feb7e5e3a5a67">/pages/6d21787a999403da04845cd57e7feb7e5e3a5a67</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>SeBackupPrivilege</h4></td><td>Abuser de SeBackupPrivilege pour exporter les ruches de registre SAM et SYSTEM et extraire les hachages Windows locaux.</td><td><a href="/pages/19c52ad826946b4fc2ce520a88a2ad0479dd087a">/pages/19c52ad826946b4fc2ce520a88a2ad0479dd087a</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/token-privileges.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
