> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/token-privileges.md).

# Privilégios de Token do Windows

`whoami /priv` identifica privilégios atribuídos ao token atual. Alguns privilégios locais podem levar a `NT AUTHORITY\SYSTEM` ou permitir acesso a dados locais sensíveis quando a versão do Windows e o contexto do serviço ao redor forem compatíveis.

```powershell
whoami /priv
```

## Privilégios de Alto Valor

| Privilégio                      | Por que é importante                                                                                 | Primeira verificação                                                                      |
| ------------------------------- | ---------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------- |
| `SeImpersonatePrivilege`        | Pode permitir a personificação do token por meio de serviços locais compatíveis.                     | Versão do Windows, caminho de pipe nomeado/RPC exposto, técnica estilo Potato disponível. |
| `SeAssignPrimaryTokenPrivilege` | Impacto semelhante à personificação quando um processo pode criar um token de processo privilegiado. | Contexto do serviço e ferramentas compatíveis.                                            |
| `SeBackupPrivilege`             | Permite leituras no estilo backup de arquivos protegidos, como hives do registro.                    | Capacidade de exportar `SAM`, `SYSTEM`, e às vezes `SECURITY`.                            |
| `SeRestorePrivilege`            | Pode permitir gravações em locais protegidos durante operações de restauração.                       | Destino gravável e um plano de reversão limpo.                                            |
| `SeTakeOwnershipPrivilege`      | Permite que o usuário tome posse de arquivos ou chaves do registro.                                  | Objeto de destino, alterações de ACL necessárias e caminho de restauração.                |
| `SeDebugPrivilege`              | Pode inspecionar ou fazer dump de processos privilegiados.                                           | Proteção do LSASS, EDR e contexto local semelhante ao de administrador.                   |
| `SeLoadDriverPrivilege`         | Pode carregar drivers do kernel.                                                                     | Assinatura de driver, proteções do sistema operacional e alto risco de travamento.        |

## Fluxo de Triagem

1. Execute `whoami /all` e salve a saída.
2. Priorize primeiro os privilégios habilitados, mas também observe os privilégios desabilitados que as ferramentas podem habilitar no token atual.
3. Prefira leituras de arquivo/registro como `SeBackupPrivilege` antes de caminhos de kernel ou driver instáveis.
4. Combine a técnica com a versão do Windows. Abusos no estilo Potato que funcionam em hosts mais antigos podem falhar em builds modernizadas corrigidas.
5. Documente o privilégio exato, a saída do comando e por que o caminho escolhido é seguro para o laboratório ou engajamento.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-user-secret" style="color:$primary;">:user-secret:</i></h3></td><td><h4>SeImpersonatePrivilege</h4></td><td>Identifique e explore SeImpersonatePrivilege para escalonamento local de privilégio no Windows em alvos de laboratório compatíveis.</td><td><a href="/pages/bd909b8c48e566f982445f11ab99e9e1a7c84f5b">/pages/bd909b8c48e566f982445f11ab99e9e1a7c84f5b</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>SeBackupPrivilege</h4></td><td>Abuse do SeBackupPrivilege para exportar as hives SAM e SYSTEM do registro e extrair hashes locais do Windows.</td><td><a href="/pages/548a74d4a4173ceed067476f9bc7532296c02537">/pages/548a74d4a4173ceed067476f9bc7532296c02537</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/token-privileges.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
