Windows PrivescCheck escanea el sistema en busca de diferentes configuraciones, permisos, vulnerabilidades o servicios inseguros que podrĂ­an ser explotados para lograr una escalada de privilegios.

https://github.com/itm4n/PrivescCheck

Somos el usuario student:

Y lo ejecutamos con este parĂ¡metro:

powershell -ep bypass -c ". .\PrivescCheck.ps1; Invoke-PrivescCheck"

Y en este caso nos encuentra unas credenciales:

Ahora para autenticarnos como el usuario administrador, ejecutaremos el comando runas.exe /user:administrator cmd: