Siempre que corro watson o busco en google Systeminfo de windows es un dolor de cabeza encontrar priv escalation.
https://github.com/abatchy17/WindowsExploits pero esta pagina tiene bastantes aunque solo debes correrlos en CTF sistems. Nunca en clientes ja 🙂

MS03-026
MS05-039 – PnP Service
MS08-025 – win32k.sys
MS08-067
MS08-068
MS09-050
MS10-015 – KiTrap0D
MS10-059 – Chimichurri
MS11-011
MS11-046
MS11-062
MS11-080 – AFD.sys
MS14-002
MS14-040
MS14-058
MS14-068
MS14-070
MS15-001
MS15-010
MS15-051
MS15-076
MS15-097
MS16-016
MS16-135
MS17-010

 

Otra opción es https://github.com/SecWiki/windows-kernel-exploits

Name
CVE-2017-0213
CVE-2017-8464
CVE-2018-0833
CVE-2018-8120
MS03-026
MS05-039
MS06-040
MS08-025
MS08-066
MS08-067
MS08-068
MS09-012
MS09-020
MS09-050
MS10-012
MS10-015
MS10-048
MS10-059
MS10-065
MS10-092
MS11-011
MS11-046
MS11-062
MS11-080
MS12-020
MS12-042
MS13-005
MS13-046
MS13-053
MS14-002
MS14-040
MS14-058
MS14-066
MS14-068
MS14-070
MS15-001
MS15-010
MS15-015
MS15-051
MS15-061
MS15-076
MS15-077
MS15-097
MS16-014
MS16-016
MS16-032
MS16-034
MS16-075
MS16-098
MS16-111
MS16-135
MS17-010
MS17-017

Finalmente este excel esta incredible, tiene muchas opciones