Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hijack-service-binaries | Kitploit
أدوات/GitHubGitHub/sec-zone/hijack-service-binaries
تصعيد الامتيازاتتحليل الثغرات الأمنيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubsec-zone/hijack-service-binaries

Hijack-service-binaries

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Hijack-service-binaries

أداة تدقيق أمني لـ PowerShell تحدد ملفات الخدمة الثنائية في Windows التي يمكن للمستخدم الحالي تعديلها—وهو ناقل محتمل لتصعيد الامتيازات.

نظرة عامة

يقوم هذا السكربت بفحص جميع خدمات Windows (باستثناء system32 و svchost) ويتحقق مما إذا كان المستخدم الحالي يملك صلاحيات الكتابة أو التعديل أو التحكم الكامل على الملفات التنفيذية للخدمات. إذا تم اكتشاف صلاحيات خطيرة، فإنه ينبه المستخدم بمعلومات مفصلة عن الخدمة المعرضة للخطر.

الميزات

  • 🔍 يفحص جميع خدمات Windows غير النظامية
  • 🛡️ يتحقق من قوائم التحكم في الوصول (ACL) للملفات بحثًا عن صلاحيات خطيرة
  • ⚠️ يحدد فرص تصعيد الامتيازات
  • 📋 يعرض اسم الخدمة والحساب والمسار وتفاصيل الصلاحيات
  • 🎯 يستبعد الخدمات النظامية تلقائيًا

كيف يعمل

  1. يجلب هوية المستخدم الحالية وكيان الأمان الرئيسي (security principal)
  2. يعدد جميع خدمات Win32 عبر CIM (نموذج المعلومات المشترك)
  3. يستبعد الخدمات الموجودة في system32 و svchost
  4. لكل ملف ثنائي لخدمة، يجلب قائمة التحكم في الوصول (ACL)
  5. يتحقق مما إذا كان المستخدم الحالي يملك صلاحيات الكتابة أو التعديل أو التحكم الكامل
  6. يبلغ عن أي خدمات يمكن للمستخدم الحالي تعديل ملفها الثنائي

الاستخدام

root@kitploit:~
powershell.exe .\hsb.ps1

يمكنك تشغيله بمستخدم منخفض الصلاحيات.

المخرجات

عند العثور على خدمة معرضة للخطر:

root@kitploit:~
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl

الأثر الأمني

إذا كان من الممكن تعديل ملف خدمة ثنائي بواسطة مستخدم غير إداري:

  1. يمكن للمهاجم استبدال الملف الثنائي بنسخة خبيثة
  2. عند إعادة تشغيل الخدمة، يتم تشغيل الملف الثنائي الخبيث بصلاحيات الخدمة
  3. يمكن أن يؤدي هذا إلى تصعيد الامتيازات إذا كانت الخدمة تعمل بحساب SYSTEM أو حساب آخر عالي الصلاحيات

إخلاء مسؤولية

هذه الأداة مخصصة لتقييمات الأمان المصرح بها ومهام إدارة النظام فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة