Skip to main content

AlwaysInstallElevated

If enabled, any .msi installs as SYSTEM.

Check

Both keys must be set to 1:

Exploit — Reverse Shell MSI

Install on victim:

Exploit — Add Admin User


Autorun with Weak Permissions

Find Autorun Entries

Check Permissions on Autorun Binaries

If writable → replace binary, wait for reboot or user login:

Modifiable Scheduled Tasks

Enumerate Scheduled Tasks

Find Tasks Running as SYSTEM

Check Script/Binary Permissions

If writable → inject payload:
Or replace entirely:

Check Folder Permissions

If the script’s directory is writable and binary is missing:
Drop payload with expected filename.