> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/kernel-exploitation.md).

# Exploração de Kernel do Windows

A exploração do kernel do Windows mira vulnerabilidades locais que podem elevar o contexto de um usuário a privilégios mais altos. Identifique sempre a versão exata, a arquitetura e os patches instalados antes de testar um exploit.

```cmd
systeminfo
```

Exploits de kernel são poderosos, mas frágeis. Use-os após verificar credenciais, serviços, tarefas agendadas, privilégios de token e configurações incorretas de aplicativos.

## Verificações básicas

```cmd
systeminfo | findstr /B /C:"OS Name" /C:"OS Version" /C:"System Type"
wmic qfe list brief
whoami /priv
```

Salve a saída completa `systeminfo` para análise offline:

```cmd
systeminfo > C:\Windows\Temp\systeminfo.txt
```

## Ferramentas de sugestão de exploits

Execute as ferramentas de sugestão na sua máquina de ataque quando possível e depois valide manualmente cada candidato.

```bash
python3 wes.py --update
python3 wes.py systeminfo.txt --exploits-only
searchsploit windows kernel local
```

Utilitários no alvo podem ser úteis quando a transferência de arquivos for permitida:

```cmd
Watson.exe
winPEASx64.exe systeminfo
```

## Alvos legados comuns

| Vulnerabilidade | Faixa comum de alvos                           | Notas                                                                        |
| --------------- | ---------------------------------------------- | ---------------------------------------------------------------------------- |
| `MS16-032`      | Windows 7-10 / Server 2008-2012 R2             | Problema do Logon Secundário. Confirme o estado dos patches antes de testar. |
| `MS15-051`      | Windows 7 / 8.1 / Server 2008-2012 R2          | Elevação local de privilégio no Win32k. A arquitetura importa.               |
| `CVE-2018-8120` | Windows 7 SP1 / Server 2008 R2 SP1             | Verifique os rollups de segurança relevantes de 2018.                        |
| `CVE-2019-0803` | Versões mais antigas do Windows 7-10 sem patch | Valide a build exata e a confiabilidade do exploit.                          |

## Notas de segurança

* Combine a versão do SO, a arquitetura, o idioma e os KBs ausentes antes de executar qualquer coisa.
* Prefira builds revisados no código-fonte ou testados em laboratório em vez de binários pré-compilados aleatórios.
* Espere travamentos em exploits instáveis; faça um snapshot em laboratórios quando possível.
* Registre o nome do exploit, hash, origem, build de destino e resultado para o relatório.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Windows Server 2012 - MS16-032</h4></td><td>Explore a elevação local de privilégio MS16-032 Secondary Logon em alvos de laboratório vulneráveis do Windows Server 2012 R2.</td><td><a href="/pages/0df5bcc839ec054df82a33be5e3f978cffcabbc7">/pages/0df5bcc839ec054df82a33be5e3f978cffcabbc7</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Windows 7 Enterprise - MS11-046</h4></td><td>Valide a elevação local de privilégio MS11-046 em um alvo de laboratório Windows 7 Enterprise sem patch.</td><td><a href="/pages/df93ab71ad22c2f8fc8ff084bb61a7b24abc6fcc">/pages/df93ab71ad22c2f8fc8ff084bb61a7b24abc6fcc</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Windows Server 2003 - Churrasco</h4></td><td>Use o Churrasco contra um alvo de laboratório compatível do Windows Server 2003 para elevação local de privilégio.</td><td><a href="/pages/b842e241a5a31570a6a959c3eece0082f28fe738">/pages/b842e241a5a31570a6a959c3eece0082f28fe738</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/kernel-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
