> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/local-privilege-escalation-and-credentials.md).

# Escalonamento de Privilégios Local e Credenciais

Estas notas abordam verificações do Windows úteis após obter acesso local: configuração do UAC, instalação MSI com privilégios elevados, material de credenciais na memória, hives do registro e arquivos de implantação contendo segredos reutilizáveis.

## Verificações Locais

1. Confirme o token atual, a associação a grupos, o nível de integridade e o estado do UAC.
2. Verifique se ambas as chaves de registro AlwaysInstallElevated estão habilitadas.
3. Procure fontes locais de credenciais: LSASS, SAM, segredos do LSA, valores de registro, arquivos de implantação e configurações de aplicativos.
4. Valide cada descoberta em um laboratório ou avaliação autorizada antes de tentar elevação de privilégios.

## Triagem Rápida de Credenciais

Use primeiro verificações rápidas e de baixo impacto. Uma senha reutilizada de administrador local ou um segredo de implantação costuma ser mais rápido e seguro do que um exploit de kernel.

```cmd
whoami /all
cmdkey /list
net use
dir C:\Users\ /a
```

```powershell
Get-ChildItem -Path C:\Users -Force -ErrorAction SilentlyContinue
Get-Content "$env:APPDATA\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt" -ErrorAction SilentlyContinue
```

Bons lugares para inspecionar:

* Arquivos de implantação do Windows: `unattend.xml`, `Autounattend.xml`, e sobras do Sysprep.
* Histórico do shell: PSReadLine do PowerShell, transcrições do console e scripts auxiliares de administração.
* Configurações de aplicativos: IIS `web.config`, clientes de banco de dados, ferramentas de backup, clientes VPN e agentes internos.
* Valores de registro: autologon, sessões do PuTTY, sessões do WinSCP, histórico de RDP e chaves antigas de softwares de terceiros.
* Hives locais: `SAM`, `SYSTEM`, e `SECURITY` quando os privilégios atuais permitirem exportação segura.

## Verificações Rápidas do Registro

As descobertas no registro geralmente se enquadram em três categorias: abuso da política de instalação, credenciais armazenadas ou caminhos de inicialização automática que um usuário comum pode modificar.

```cmd
reg query HKCU\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKLM\Software\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Run
reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run
```

Para inicializações automáticas, não pare no valor de registro. Verifique também o caminho do arquivo e as permissões do diretório pai:

```cmd
icacls "C:\Path\To\Autorun.exe"
icacls "C:\Path\To"
```

## Técnicas

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>AlwaysInstallElevated</h4></td><td>Detecte e explore a configuração incorreta do MSI AlwaysInstallElevated para elevação de privilégios locais no Windows.</td><td><a href="/pages/b70455ab11c543c0ddd5ae09ebcb080ff77c99d5">/pages/b70455ab11c543c0ddd5ae09ebcb080ff77c99d5</a></td></tr><tr><td><h3><i class="fa-user-shield" style="color:$primary;">:user-shield:</i></h3></td><td><h4>Bypass do UAC</h4></td><td>Verifique o nível do UAC no Windows e valide o comportamento de bypass do UAC em um laboratório autorizado.</td><td><a href="/pages/e6bd1588cb32e6693a06f65434c8fd948ae3b4fb">/pages/e6bd1588cb32e6693a06f65434c8fd948ae3b4fb</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extração de Hashes com Mimikatz</h4></td><td>Extraia hashes e segredos do Windows com Mimikatz ou Kiwi do Meterpreter em um laboratório autorizado.</td><td><a href="/pages/d01026e9e872494be393dc59265bbbd405e6cd6b">/pages/d01026e9e872494be393dc59265bbbd405e6cd6b</a></td></tr><tr><td><h3><i class="fa-file-lines" style="color:$primary;">:file-lines:</i></h3></td><td><h4>Credenciais em Arquivos do Windows</h4></td><td>Procure credenciais do Windows armazenadas em arquivos de implantação, resposta e configuração.</td><td><a href="/pages/31c1dc8b8f1fd0d6e4a65095e6c380db751c46ed">/pages/31c1dc8b8f1fd0d6e4a65095e6c380db751c46ed</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/local-privilege-escalation-and-credentials.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
