> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities.md).

# Escalonamento de Privilégios no Windows

A elevação de privilégio no Windows é a fase local de pós-exploração focada em sair de um shell limitado do Windows para um contexto local mais privilegiado, muitas vezes `NT AUTHORITY\SYSTEM` ou uma credencial de administrador reutilizável.

Esta seção mantém o material específico do Windows em um só lugar: enumeração local, privilégios arriscados, acesso a credenciais, serviços vulneráveis, exploits de kernel, notas de laboratório sobre SMB relay e verificações de engenharia reversa. Caminhos de ataque do Active Directory em toda a floresta ficam na seção dedicada ao Active Directory.

## Fluxo de Trabalho de Elevação de Privilégio no Windows

1. Identifique o usuário atual, os grupos, o nível de integridade, os privilégios, o nome do host, a versão do sistema operacional, a arquitetura e o nível de patches.
2. Enumere UAC, AlwaysInstallElevated, serviços graváveis, permissões de serviço, tarefas agendadas, software instalado e segredos expostos.
3. Revise `whoami /priv` e `whoami /groups` para privilégios de token, nível de integridade e caminhos de abuso baseados em grupos.
4. Verifique fontes locais de credenciais, como LSASS, SAM, segredos LSA, chaves de registro, arquivos de implantação e configuração de aplicativos.
5. Valide serviços vulneráveis, software de terceiros, condições de SMB relay e candidatos a CVE de kernel em relação à versão exata do Windows.
6. Explore o caminho confirmado mais seguro e mantenha a sequência de comandos, as evidências e as notas de remediação para o relatório.

## Técnicas do Windows

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Elevação de Privilégio Local e Credenciais</h4></td><td>Notas de elevação de privilégio local e acesso a credenciais no Windows para bypass de UAC, AlwaysInstallElevated, Mimikatz, extração do SAM, segredos do LSASS e credenciais armazenadas em arquivos de implantação.</td><td><a href="/pages/ae77845962abb0a8c4cbe52fdf15a6a3488935e6">/pages/ae77845962abb0a8c4cbe52fdf15a6a3488935e6</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Privilégios de Token</h4></td><td>Notas sobre abuso de privilégios de token no Windows para interpretar a saída de whoami /priv e elevar por meio de SeImpersonatePrivilege ou SeBackupPrivilege.</td><td><a href="/pages/2f3bc8fee2aa0bccd99ae71f37355961f485d82a">/pages/2f3bc8fee2aa0bccd99ae71f37355961f485d82a</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>Grupos e Níveis de Integridade</h4></td><td>Interprete a saída de whoami /groups, os níveis de integridade do Windows e os caminhos de interação com serviços durante a elevação de privilégio local.</td><td><a href="/pages/675c8b47018b0669edafe1c553c08f35e29b77c5">/pages/675c8b47018b0669edafe1c553c08f35e29b77c5</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>Serviços e Processos Vulneráveis</h4></td><td>Notas sobre processos e serviços vulneráveis no Windows cobrindo enumeração de serviços, credenciais expostas, exploração em laboratório do PrintNightmare e configuração insegura de aplicativos de terceiros.</td><td><a href="/pages/5e9442784938623f4398793e7c4156c242e79402">/pages/5e9442784938623f4398793e7c4156c242e79402</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>Tarefas Agendadas</h4></td><td>Revise as tarefas agendadas do Windows em busca de caminhos de destino fracos, scripts graváveis, contextos de execução elevados e credenciais de automação desatualizadas.</td><td><a href="/pages/bc217fbc51e41da82a9999e09051ee0b2601b38c">/pages/bc217fbc51e41da82a9999e09051ee0b2601b38c</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>SMB Relay</h4></td><td>Capture e retransmita autenticação NTLM via SMB em um ambiente de laboratório Windows autorizado.</td><td><a href="/pages/395af39de2896d7cdd618f1667fc8bebd53326d5">/pages/395af39de2896d7cdd618f1667fc8bebd53326d5</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploração do Kernel</h4></td><td>Notas sobre exploração de kernel do Windows para validar a versão exata do sistema operacional, a arquitetura, o nível de patches e candidatos a exploit para elevação de privilégio local.</td><td><a href="/pages/9ce8a50d6c486accd997ada05535370f35981e4f">/pages/9ce8a50d6c486accd997ada05535370f35981e4f</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>Análise Binária</h4></td><td>Notas de análise binária no Windows para encontrar credenciais hardcoded, endpoints, lógica de autenticação e outros comportamentos úteis em executáveis.</td><td><a href="/pages/f02d7ebbc842e2111ba803d9a68f87ac289adaf5">/pages/f02d7ebbc842e2111ba803d9a68f87ac289adaf5</a></td></tr></tbody></table>

## Enumeração Manual

Comece com uma base pequena antes de executar ferramentas automatizadas. O objetivo é entender o host, não coletar ruído.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

Verifique rede, serviços expostos e compartilhamentos locais:

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

Veja usuários, grupos, sessões e software em execução:

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

O PowerShell costuma ser mais fácil para filtrar a saída de serviços, tarefas e sistema de arquivos:

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## Lista de Verificação Rápida de Triagem

* `whoami /priv` mostra privilégios perigosos como `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege` , ou `SeDebugPrivilege`.
* Os serviços são executados como `LocalSystem` e têm binários graváveis, DACLs fracas ou caminhos sem aspas.
* As tarefas agendadas são executadas com privilégios elevados e apontam para um script ou executável gravável.
* Chaves de registro expõem AlwaysInstallElevated, valores de autologon, senhas de terceiros ou autoruns graváveis.
* Arquivos de implantação, histórico do PowerShell, configurações do IIS, configurações de banco de dados ou pastas de aplicativos contêm credenciais reutilizáveis.
* Explorações de kernel só são consideradas depois de confirmar a versão exata do SO, a arquitetura, os KBs ausentes e vetores mais seguros.

## Ferramentas Recomendadas

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) para enumeração automatizada de elevação de privilégio no Windows.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) para verificações comuns de configuração incorreta no Windows.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) para testes de acesso a credenciais em laboratórios autorizados.
* [Impacket](https://github.com/fortra/impacket) para SMB, relay de NTLM, extração de registro e ferramentas de protocolo do Windows.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) para inspeção de processos, tokens, sessões de logon e serviços.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
