הסלמת הרשאות היא שלב בתקיפה שבו תוקף שהשיג דריסת רגל בהרשאות נמוכות מרחיב אותן — עד root, SYSTEM או Domain Admin. מבחינים בין הסלמה אנכית, שבה משתמש רגיל הופך למנהל, לבין הסלמה אופקית — מעבר לחשבון אחר באותה רמת הרשאה. הטכניקות מגוונות: ניצול פגיעויות Kernel לא מטולאות, שירותים הרצים בהרשאות גבוהות עם תצורה שגויה, סיסמאות שמורות בסקריפטים ובקבצי תצורה, הרשאות sudo רחבות מדי, ובסביבות Active Directory — מתקפות כגון Kerberoasting וניצול הרשאות עודפות ב-ACLs. כמעט כל תקיפה משמעותית כוללת שלב כזה: RCE ראשוני מקנה לרוב הרשאות מוגבלות בלבד, וההסלמה היא שמאפשרת כיבוי הגנות, גניבת Credentials ותנועה רוחבית. ההגנה נשענת על עקרון ההרשאה המינימלית, ניהול טלאים עקבי, ניטור התנהגות חריגה של חשבונות ובדיקות תצורה תקופתיות.