Windows PrivescCheck escanea el sistema en busca de diferentes configuraciones, permisos, vulnerabilidades o servicios inseguros que podrĂan ser explotados para lograr una escalada de privilegios.
https://github.com/itm4n/PrivescCheck
Somos el usuario student:
{{pasted_image_20230801084619.png|}}
Y lo ejecutamos con este parĂ¡metro:
powershell -ep bypass -c ". .\PrivescCheck.ps1; Invoke-PrivescCheck"
Y en este caso nos encuentra unas credenciales:
{{pasted_image_20230801085233.png|}}
Ahora para autenticarnos como el usuario administrador, ejecutaremos el comando runas.exe /user:administrator cmd:
{{pasted_image_20230801085456.png|}}