權限提升指的是利用已擁有的「使用者 A」在主機上的存取權,藉由濫用目標系統中的某個弱點,取得「使用者 B」的存取權。
通常希望「使用者 B」具有管理員權限,但也可能出現必須先升級到其他非特權帳戶,然後才取得管理員權限的情況。
Windows 系統主要有兩種類型的使用者。依據存取權限,我們可以將使用者分類為下列群組之一:
此外,在權限提升的情境中,通常也會有一些特殊內建帳戶:
這些帳戶由 Windows 建立並管理,無法像一般帳戶那樣直接使用它們。但在某些情況中,透過利用特定服務的漏洞,可以取得它們的權限。