Notas de Luis

Windows PrivescCheck escanea el sistema en busca de diferentes configuraciones, permisos, vulnerabilidades o servicios inseguros que podrían ser explotados para lograr una escalada de privilegios.

https://github.com/itm4n/PrivescCheck

Somos el usuario student:

Y lo ejecutamos con este parámetro:

powershell -ep bypass -c ". .\PrivescCheck.ps1; Invoke-PrivescCheck"

Y en este caso nos encuentra unas credenciales:

Ahora para autenticarnos como el usuario administrador, ejecutaremos el comando runas.exe /user:administrator cmd:

computing/hacking/escalada_de_privilegios/windows/7_privesccheck.txt · Última modificación: por 127.0.0.1