> For the complete documentation index, see [llms.txt](https://sansong.gitbook.io/cyber/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sansong.gitbook.io/cyber/pwn/shellcode/elevation-de-privileges-windows.md).

# Élévation de privilèges Windows

## Introduction

Chaque processus Windows est représenté dans le kernel par une structure `EPROCESS`.&#x20;

Cette structure contient un champ `Token` qui correspond au jeton du processus. C'est lui qui définit sous quelle identité le processus est exécuté.

Si on vole le jeton d'un processus privilégié on devient privilégié à notre tour !

## Détail de l'attaque

La structure `EPROCESS` contient plusieurs champs utiles:

```c
+0x440  UniqueProcessId          : ULONG_PTR
// Le PID. System = 4, Idle = 0.

+0x4C4  InheritedFromUniqueProcessId : ULONG_PTR
// PID du processus parent.

+0x448  ActiveProcessLinks       : LIST_ENTRY
        ├── Flink   →  next EPROCESS's ActiveProcessLinks
        └── Blink   →  prev EPROCESS's ActiveProcessLinks
// Liste doublement chaînée qui lie tous les EPROCESS du système.
```

On peut parcourir tous les processus actifs à travers `ActiveProcessLinks`.

## Écriture du shellcode

## Exploitation
