Windows PrivescCheck escanea el sistema en busca de diferentes configuraciones, permisos, vulnerabilidades o servicios inseguros que podrĂ­an ser explotados para lograr una escalada de privilegios. https://github.com/itm4n/PrivescCheck Somos el usuario student: {{pasted_image_20230801084619.png|}} Y lo ejecutamos con este parĂ¡metro: powershell -ep bypass -c ". .\PrivescCheck.ps1; Invoke-PrivescCheck" Y en este caso nos encuentra unas credenciales: {{pasted_image_20230801085233.png|}} Ahora para autenticarnos como el usuario administrador, ejecutaremos el comando runas.exe /user:administrator cmd: {{pasted_image_20230801085456.png|}}