> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/windows-vulnerabilities.md).

# Повышение привилегий в Windows

Повышение привилегий в Windows — это локальная фаза после эксплуатации, ориентированная на переход от ограниченной Windows-оболочки к более привилегированному локальному контексту, часто `NT AUTHORITY\SYSTEM` или повторно используемые учетные данные администратора.

Этот раздел объединяет материалы, специфичные для Windows: локальную перечислительную разведку, рискованные привилегии, доступ к учетным данным, уязвимые службы, эксплойты ядра, заметки по SMB relay в лаборатории и проверки при реверс-инжиниринге. Пути атак по всему домену Active Directory находятся в отдельном разделе Active Directory.

## Последовательность повышения привилегий в Windows

1. Определите текущего пользователя, группы, уровень целостности, привилегии, имя хоста, сборку ОС, архитектуру и уровень установленных исправлений.
2. Перечислите UAC, AlwaysInstallElevated, доступные для записи службы, разрешения служб, запланированные задачи, установленное ПО и раскрытые секреты.
3. Проверьте `whoami /priv` и `whoami /groups` на привилегии токена, уровень целостности и пути злоупотребления через группы.
4. Проверьте локальные источники учетных данных, такие как LSASS, SAM, секреты LSA, ключи реестра, файлы развертывания и конфигурации приложений.
5. Сверьте уязвимые службы, стороннее ПО, условия SMB relay и кандидатов на ядровые CVE с точной версией Windows.
6. Эксплуатируйте самый безопасный подтвержденный путь и сохраняйте последовательность команд, доказательства и примечания по устранению для отчета.

## Техники Windows

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Локальное повышение привилегий и учетные данные</h4></td><td>Заметки по локальному повышению привилегий и доступу к учетным данным в Windows: обход UAC, AlwaysInstallElevated, Mimikatz, извлечение SAM, секреты LSASS и учетные данные, хранящиеся в файлах развертывания.</td><td><a href="/pages/305460fc61bbcc59588665c3037947f34539bd8a">/pages/305460fc61bbcc59588665c3037947f34539bd8a</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Привилегии токена</h4></td><td>Заметки по злоупотреблению привилегиями токена Windows для интерпретации вывода whoami /priv и повышения через SeImpersonatePrivilege или SeBackupPrivilege.</td><td><a href="/pages/66d8a110b868258ab865790e980a6dd3650b7808">/pages/66d8a110b868258ab865790e980a6dd3650b7808</a></td></tr><tr><td><h3><i class="fa-users-gear" style="color:$primary;">:users-gear:</i></h3></td><td><h4>Группы и уровни целостности</h4></td><td>Интерпретируйте вывод whoami /groups, уровни целостности Windows и пути взаимодействия со службами во время локального повышения привилегий.</td><td><a href="/pages/513b2374b005292314e6b7056c21008f199d95ca">/pages/513b2374b005292314e6b7056c21008f199d95ca</a></td></tr><tr><td><h3><i class="fa-gears" style="color:$primary;">:gears:</i></h3></td><td><h4>Уязвимые службы и процессы</h4></td><td>Заметки по уязвимым процессам и службам Windows, охватывающие перечисление служб, раскрытые учетные данные, эксплуатацию PrintNightmare в лаборатории и небезопасную конфигурацию сторонних приложений.</td><td><a href="/pages/4f85ae83c72930080da86c8b08a2878a6e5fc78f">/pages/4f85ae83c72930080da86c8b08a2878a6e5fc78f</a></td></tr><tr><td><h3><i class="fa-calendar-check" style="color:$primary;">:calendar-check:</i></h3></td><td><h4>Запланированные задачи</h4></td><td>Проверьте запланированные задачи Windows на предмет слабых целевых путей, доступных для записи скриптов, повышенных контекстов запуска и устаревших учетных данных автоматизации.</td><td><a href="/pages/0bab79ee4c13e1efafe532ca9cc72ce8746f3bf5">/pages/0bab79ee4c13e1efafe532ca9cc72ce8746f3bf5</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>SMB relay</h4></td><td>Захватывайте и ретранслируйте аутентификацию NTLM через SMB в авторизованной лабораторной среде Windows.</td><td><a href="/pages/16b9abaa42f2f81c930d6f71b014a3ea1dd267b8">/pages/16b9abaa42f2f81c930d6f71b014a3ea1dd267b8</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Эксплуатация ядра</h4></td><td>Заметки по эксплуатации ядра Windows для проверки сборки ОС, архитектуры, уровня исправлений и кандидатов на эксплойты локального повышения привилегий.</td><td><a href="/pages/969677e47e2be4996fd795af9f43e0959497ad24">/pages/969677e47e2be4996fd795af9f43e0959497ad24</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>Анализ бинарных файлов</h4></td><td>Заметки по анализу бинарных файлов Windows для поиска жестко заданных учетных данных, конечных точек, логики аутентификации и других полезных особенностей в исполняемых файлах.</td><td><a href="/pages/e9bd8917c9ce5fe45f926d8362e33d21800698a2">/pages/e9bd8917c9ce5fe45f926d8362e33d21800698a2</a></td></tr></tbody></table>

## Ручное перечисление

Начните с небольшой базовой проверки, прежде чем запускать автоматизированные инструменты. Цель — понять хост, а не собрать шум.

```cmd
whoami /all
hostname
systeminfo
wmic qfe list brief
```

Проверьте сеть, открытые службы и локальные общие ресурсы:

```cmd
ipconfig /all
route print
arp -a
netstat -ano
net share
```

Посмотрите пользователей, группы, сеансы и запущенное ПО:

```cmd
net user
net localgroup
net localgroup administrators
query user
tasklist /svc
sc query state= all
```

PowerShell часто удобнее для фильтрации вывода служб, задач и файловой системы:

```powershell
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsHardwareAbstractionLayer
Get-LocalUser
Get-LocalGroup
Get-Service | Sort-Object Status,Name
Get-ScheduledTask | Select-Object TaskName,TaskPath,State
```

## Краткий чек-лист первичной оценки

* `whoami /priv` показывает опасные привилегии, такие как `SeImpersonatePrivilege`, `SeBackupPrivilege`, `SeRestorePrivilege`, `SeTakeOwnershipPrivilege`или `SeDebugPrivilege`.
* Службы работают от имени `LocalSystem` и имеют исполняемые файлы с правом записи, слабые DACL или пути без кавычек.
* Запланированные задачи запускаются с повышенными привилегиями и указывают на доступный для записи скрипт или исполняемый файл.
* Ключи реестра раскрывают AlwaysInstallElevated, значения автологина, пароли сторонних приложений или доступные для записи автозапуски.
* Файлы развертывания, история PowerShell, конфигурации IIS, конфигурации баз данных или папки приложений содержат повторно используемые учетные данные.
* Эксплойты ядра рассматриваются только после подтверждения точной сборки ОС, архитектуры, отсутствующих KB и более безопасных векторов.

## Рекомендуемые инструменты

* [WinPEAS](https://github.com/peass-ng/PEASS-ng/tree/master/winPEAS) для автоматизированного перечисления путей повышения привилегий в Windows.
* [PowerUp](https://github.com/PowerShellMafia/PowerSploit/tree/master/Privesc) для проверки распространенных ошибок конфигурации Windows.
* [Mimikatz](https://github.com/gentilkiwi/mimikatz) для тестирования доступа к учетным данным в авторизованных лабораторных средах.
* [набора Impacket](https://github.com/fortra/impacket) для SMB, NTLM relay, извлечения реестра и инструментов для протоколов Windows.
* [Sysinternals](https://learn.microsoft.com/en-us/sysinternals/) для проверки процессов, токенов, сеансов входа и служб.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/windows-vulnerabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
