> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/escalada/escalada-de-privilegios-en-windows/identificacion-de-vulnerabilidades-de-escalada-de-privilegios-de-windows.md).

# Identificación de vulnerabilidades de escalada de privilegios de Windows

Para **elevar privilegios** en un sistema Windows, lo primero es detectar qué vulnerabilidades de escalada existen en el objetivo. Este proceso varía mucho según la versión de Windows y la configuración concreta de la máquina, así que conviene apoyarse en **automatización** para ahorrar tiempo y no pasar nada por alto.

***

### 🔍 ¿Por qué automatizar la búsqueda de PrivEsc?

* **Complejidad**: Windows ofrece un abanico enorme de vectores (servicios inseguros, DLL hijacking, tareas programadas, permisos en el registro, etc.).
* **Ahorro de tiempo**: los scripts corren múltiples chequeos en segundos.
* **Cobertura consistente**: estandarizan el proceso entre distintos proyectos y pentesters.

***

### 🛠️ PrivescCheck: tu aliado principal

| Script           | Descripción breve                                                                                                                                                                                                                                                                               | Enfoque                                                                |
| ---------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------- |
| **PrivescCheck** | PowerShell que enumera configuraciones inseguras y vulnerabilidades locales (servicios con permisos, binarios con la marca `AlwaysInstallElevated`, tareas programadas mal configuradas, DLL search order hijacking, etc.). Además recoge información útil para explotación y post‑explotación. | Sin dependencias externas, genera un reporte detallado en texto y CSV. |

> **Repositorio oficial de PrivescCheck:** <https://github.com/itm4n/PrivescCheck>
