windows-privilege-escalation
Windows の権限昇格経路を評価する
Windows の権限昇格レビューには、構造化された進め方と慎重なスコープ管理が必要です。このスキルは、承認済み評価の手順、証拠収集、修復計画を整理します。
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "windows-privilege-escalation" from https://skillstore.io/skills/sickn33-windows-privilege-escalation.md and its manifest at https://skillstore.io/api/skills/sickn33-windows-privilege-escalation/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„windows-privilege-escalation“ wird verwendet. 承認済みの Windows 権限昇格レビュー用のチェックリストが必要です。
Erwartetes Ergebnis:
- スコープと承認の概要
- ホストとユーザーコンテキストのインベントリ
- 認証情報露出のレビュー項目
- サービスとインストーラーの設定不備チェック
- 証拠取得と修復の項目
„windows-privilege-escalation“ wird verwendet. これらのラボ観測事項を修復レポート用に要約してください。
Erwartetes Ergebnis:
レポートでは、認証情報の露出、サービス制御リスク、トークン権限リスク、パッチ適用の不足ごとに調査結果を分類します。各項目には影響と修復策が含まれます。
„windows-privilege-escalation“ wird verwendet. 若手セキュリティスタッフ向けのトレーニング概要を作成してください。
Erwartetes Ergebnis:
- 承認とラボ安全性のブリーフィング
- Windows 権限モデルの概要
- 設定不備検出演習
- 防御的修復に関する議論
- クリーンアップと学んだ教訓
Sicherheitsaudit
KritischAI review found that many Markdown backtick detections are false positives, but the skill content itself is high risk. Confirmed findings and semantic review show credential harvesting, payload generation, reverse shells, token impersonation, and security-control evasion guidance for Windows privilege escalation.
Bestätigte Sicherheitsbedenken (25)
Alle 25 bestätigten Funde anzeigen
Elemente der Fähigkeitsprüfung (22)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (8)
📁 Dateisystemzugriff (5)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-windows-privilege-escalation/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-windows-privilege-escalation?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-windows-privilege-escalation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-windows-privilege-escalation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-windows-privilege-escalation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). windows-privilege-escalation security audit report (audit version 6) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-windows-privilege-escalation/audits/6BibTeX-Zitat
@techreport{sickn33-sickn33-windows-privilege-escalation-2026,
author = {sickn33},
title = {windows-privilege-escalation security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-windows-privilege-escalation/audits/6},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "windows-privilege-escalation security audit report (audit version 6)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-windows-privilege-escalation/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-windows-privilege-escalation:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
承認済み評価のスコープを定義する
承認された Windows テストスコープを、構造化された権限昇格レビュー計画に変換します。
修復作業に優先順位を付ける
観測された Windows の設定不備を、影響説明と具体的な修正に変換します。
トレーニング演習を作成する
実際の認証情報を収集せずに、Windows の権限境界に関する管理されたラボ教材を作成します。
Diese Prompts ausprobieren
承認済みの Windows テストスコープを確認し、証拠項目と修復メモを含む安全な権限昇格評価チェックリストに変換してください。
承認済みラボで観測されたこれらの Windows 設定不備に基づき、可能性の高い権限昇格経路に優先順位を付け、安全な検証手順を一覧化してください。
これらの権限昇格の調査結果を、影響、証拠の要約、リスク、修復策を含むクライアントレポートに変換するのを手伝ってください。
実際の認証情報の収集を避け、クリーンアップ手順を含む、Windows 権限昇格の管理されたトレーニングラボ演習を設計してください。
Bewährte Praktiken
- このスキルは、書面による承認と定義済みのテストスコープがある場合にのみ使用してください。
- ライブ環境での悪用よりも、ラボでの検証と防御的な証拠収集を優先してください。
- 確認されたすべての経路を、修復ガイダンス、責任者、再テスト基準に変換してください。
Vermeiden
- 所有していない、またはテスト承認を得ていないシステムに対して例を使用しないでください。
- 明示的なエンゲージメント計画の外で、実際のユーザー認証情報を収集、解析、再利用しないでください。
- 承認済みの安全対策なしに、本番ホスト上でペイロードやバイパス技術を実行しないでください。
Häufig gestellte Fragen
このスキルは一般ユーザーにとって安全ですか?
防御的な修復に役立ちますか?
ユーザーが承認を得ていることを検証しますか?
認証情報アクセスのトピックは含まれていますか?
例がシステムを妨害する可能性はありますか?
最も安全な使い方は何ですか?
Entwicklerdetails
Autor
sickn33Lizenz
MIT
Autorenversion
v1.1
Skillstore-Revision
r1
Versionshinweis
Die vom Autor angegebene Version ist kein gültiges SemVer.
Repository
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/windows-privilege-escalationRef.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Aktualität der Wartung
18.7.2026
Nutzung
8 Downloads · 169 Aufrufe
Dateistruktur
📄 SKILL.md