find_escalation_paths
Discover and rank privilege escalation paths from an enumerated environment, including multi-step chains, token abuse, and container escape routes with stealth-priority ranking.
Instructions
Find and rank all privilege escalation paths in an enumerated environment. Supports stealth-priority ranking, multi-step chains, token abuse paths, and container escape detection.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| max_steps | No | Maximum number of steps in an escalation path | |
| include_token | No | Include Windows token privilege abuse paths | |
| environment_id | Yes | Environment session ID returned by enumerate_host | |
| include_chains | No | Include multi-step chained escalation paths | |
| stealth_priority | No | Prioritize stealthier paths over higher-certainty ones | |
| target_privilege | No | Target privilege level to escalate to (e.g. root, system, administrator) | root |
| include_container_escape | No | Include container/Docker escape paths if docker socket is accessible |