OPSECTLAS you are here: Windows
Windows

Windows Escalation Priorities

reference

  1. Recon
  2. Enumerate
  3. Foothold
  4. PrivEsc
  5. Lateral
  6. Post-Ex
PriorityTechniqueReliability
1whoami /priv → SeImpersonatePrivilege (Potato)Very High · extremely common on service accounts
2Unquoted service pathsHigh · frequent misconfiguration
3Service weak permissions / writable binaryHigh
4AlwaysInstallElevatedMedium · check registry first
5Stored credentials (cmdkey, registry)Medium · often overlooked
6Unattend.xml / sysprep credentialsMedium
7DLL hijackingModerate · needs writable path
8Token impersonation (Incognito)Situational
9WinPEAS full scanUse to find anything missed above
connected