windows-privilege-escalation - Windows 权限提升评估
提供在授权渗透测试中枚举 Windows 系统并发现或利用权限提升漏洞的方法。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 枚举 Windows 系统
- 收集凭据
- 利用服务配置错误
- 模拟特权令牌
- 评估内核漏洞
- 利用 DLL 劫持
- 使用已保存凭据
- 利用 WSL 配置
输入
- 标准用户 Shell 或 RDP 访问
- 枚举工具
- 漏洞利用二进制文件
- 工具传输能力
输出
- 权限提升路径
- 凭据转储
- 提权 Shell
- 漏洞报告
- 修复建议
要求
- Windows 目标系统
- 书面渗透测试授权
- Windows 安全模型知识
