El primer paso será conseguir una sesión de meterpreter dentro de una máquina windows, por ejemplo en mi caso desde una máquina windows 7: {{pasted_image_20231118111504.png|}} Pasamos la sesión al segundo plano y utilizamos el siguiente exploit: {{pasted_image_20231118111557.png|}} Y este exploit se encargará de recolectar distintos exploits para escalar privilegios: {{pasted_image_20231118111639.png|}} Y nos encuentra exploits válidos y otros que no: {{pasted_image_20231118111747.png|}} Por ejemplo en nuestro caso vamos a utilizar el siguiente exploit (el último de los que aparecen en color verde): use exploit/windows/local/tokenmagic {{pasted_image_20231118112128.png|}}