
Master Advanced Windows Privilege Escalation | OSCP & Beyond Hands-On Course
Mots-clés
Résumé
162 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur principale de ce cours réside dans son approche pratique et méthodique. L’auteur explique chaque étape de manière détaillée, en montrant concrètement comment configurer un environnement de test et comment utiliser les outils. Les techniques présentées sont standard dans le domaine de la sécurité offensive et sont bien argumentées, avec des exemples concrets. L’argumentation est solide, car elle repose sur des démonstrations pratiques et des explications claires des concepts. Cependant, l’auteur ne fournit pas de preuves empiriques de l’efficacité des techniques au-delà de ses propres démonstrations, et il ne cite pas de sources académiques ou de références externes. La valeur est donc principalement pédagogique et pratique, plutôt que théorique ou scientifique.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est limitée : le cours est un tutoriel pratique, non une étude scientifique. Les sources citées se limitent aux liens de la description, principalement vers le site de l’auteur et ses réseaux sociaux. Aucune référence à des publications, articles ou documents officiels n’est faite. Le titre est en adéquation avec le contenu, car il décrit précisément le sujet et le niveau visé. La qualité des sources est donc faible d’un point de vue académique, mais acceptable pour un cours pratique. L’adéquation titre/contenu est bonne, sans écart significatif.
217 mots
Adéquation titre / contenu
Le titre est fidèle au contenu : le cours couvre bien l'élévation de privilèges Windows avancée, orienté OSCP, avec une approche pratique.
Qualité & fiabilité
7/10
Contenu pratique et structuré, basé sur des techniques reconnues, mais sans références académiques ni sources vérifiables. La méthode est reproductible et les outils sont standards, mais la fiabilité repose sur l'expérience de l'auteur.
Chapitres
- Introduction — Course overview
- What is Privilege Escalation?
- Arsenal of Tools
- Welcome — Course goals
- Installing VMware Pro (Lab setup)
- Downloading ISOs (Kali & Windows)
- Setting Up Machines On VMware
- Installing Kali Linux
- Installing Windows 10 VM
- Installing Windows 11 VM
- Intro to Windows environment
- User Privileges explained
- Access Tokens
- Windows Objects overview
- Initial Access techniques
- Great Resources (recommended reading)
- User Enumeration
- System Enumeration
- Network Enumeration
- Antivirus & Firewall Enumeration
- In Files — searching for sensitive data
- In Drives — exploring disks for weaknesses
- Saved Credentials extraction methods
- Registry for privilege escalation
- Retrieving WiFi Passwords
- Windows Sniffing Passwords
- Automated Tools to accelerate workflow
- WinPEAS deep dive
- Windows Exploit Suggester NextGen
- SharpUp overview
- Seatbelt usage
- Debrief — automated tooling section
- Additional Labs (extra practice)
- Service Exploits fundamentals
- Insecure Service Permissions
- Unquoted Service Path exploitation
- Weak Registry Permissions
- Insecure Service Executables
- Registry Exploits (advanced)
- Registry Deep Dive
- AlwaysInstallElevated abuse
- Course Requirements & Final Notes
Sources citées
- AllGoodTutorials - Site principal — Site de l'auteur proposant des cours et des ressources.
- Newsletter AllGoodTutorials — Inscription à la newsletter pour des mises à jour.
- Supporters - AllGoodTutorials — Page de soutien et d'accès aux cours.
- Tarifs premium - AllGoodTutorials — Offre d'un mois gratuit pour les supporters.
- Bibliothèque de cours - AllGoodTutorials — Accès à la bibliothèque complète de vidéos.
- Chaîne Telegram AllGoodTutorials — Canal Telegram pour la communauté.
- LinkedIn AllGoodTutorials — Page LinkedIn de l'entreprise.
Sources concordantes
- PayloadsAllTheThings - Windows Privilege Escalation — Référence communautaire listant les techniques d'élévation de privilèges, concordante avec les méthodes présentées.
- HackTricks - Windows Privilege Escalation — Guide détaillé couvrant les mêmes techniques, validant la pertinence du contenu.
Apport & nouveautés
Ce cours apporte une approche pratique et complète de l’élévation de privilèges sous Windows, avec un accent sur la préparation à l’OSCP. Il se distingue par sa structure progressive, allant de la configuration du laboratoire à l’exploitation de vulnérabilités réelles. L’auteur met l’accent sur l’énumération et l’utilisation d’outils automatisés, ce qui est essentiel pour les professionnels. La nouveauté réside dans la mise à disposition de ressources et de laboratoires gratuits, permettant une pratique concrète.
Pour aller plus loin :
- Windows Privilege Escalation - PayloadsAllTheThings — Référence complète des techniques d’élévation de privilèges Windows.
- HackTricks - Windows Privilege Escalation — Guide exhaustif avec des exemples et des outils.
- GTFOBins — Liste de binaires Unix pouvant être utilisés pour l’élévation de privilèges, utile pour comparaison.
- Windows Exploit Suggester - Next Generation — Outil pour suggérer des exploits basés sur la version de Windows.
141 mots
Profil radar
Le profil radar montre des scores élevés en quantité d'information et en niveau technique, indiquant un contenu riche et spécialisé. La fiabilité globale est légèrement inférieure, reflétant le manque de sources vérifiables. La qualité de l'information est bonne, mais pourrait être renforcée par des références externes.