# Windows Privilege Escalation

***

Usefull tools for active directory attack and windows privilage escalation

* evil-winrm
* crackmapexec
* bloodhound
* mimikatz
* netexec ( crackmapexec-ng )

docs&#x20;

{% embed url="<https://www.netexec.wiki/getting-started/selecting-and-using-a-protocol>" %}

## Dumping Lsass&#x20;

apa si lsass itu? kalian pasti tau kan ketika kalian login di windows pasti ada proccess yg memvalidasi user dan pass / pin kalian, nah programm itu biasanya lsass.exe, kita bisa mengdump proccess ini karna proceess ini selalu jalan kapanpun. biasanya kita bisa dump menggunakan mimikatz
