Introducción
En el campo de las pruebas de penetración, obtener acceso inicial a un sistema objetivo es solo el principio. A menudo, el punto de apoyo inicial es una cuenta de usuario con privilegios bajos y permisos limitados. Para obtener control total sobre el sistema, debe escalar sus privilegios a una cuenta de nivel superior, como Administrator o, mejor aún, NT AUTHORITY\SYSTEM en Windows. Este proceso se conoce como escalada de privilegios.
El Metasploit Framework proporciona una potente carga útil post-explotación llamada Meterpreter, que incluye un comando versátil, getsystem, diseñado específicamente para este propósito. Este comando automatiza varias técnicas para elevar los privilegios de la sesión actual al nivel más alto.
En este laboratorio, asumirá el papel de un atacante que ya ha obtenido una sesión básica de Meterpreter en un objetivo de Windows. Aprenderá a utilizar el comando getsystem para escalar sus privilegios y confirmar su nuevo nivel de acceso.


