
Ein PowerShell-Sicherheitsaudit-Tool, das Windows-Dienstbinärdateien identifiziert, die vom aktuellen Benutzer geändert werden können – ein potenzieller Vektor für Privilege Escalation.
Dieses Skript scannt alle Windows-Dienste (außer system32 und svchost) und prüft, ob der aktuelle Benutzer Schreib-, Änderungs- oder Vollzugriffsrechte auf die ausführbaren Dienstdateien hat. Wenn gefährliche Berechtigungen erkannt werden, warnt es den Benutzer mit detaillierten Informationen über den verwundbaren Dienst.
powershell.exe .\hsb.ps1
Sie können es mit einem Benutzer mit geringen Rechten ausführen.
Wenn ein verwundbarer Dienst gefunden wird:
⚠️ Der aktuelle Benutzer KANN die Dienstbinärdatei ändern!
Dienst: ServiceName
Ausgeführt als: ACCOUNT
Pfad: C:\Path\To\Service.exe
Übereinstimmende Identität: DOMAIN\USER
Rechte: Write, Modify, FullControl
Wenn eine Dienstbinärdatei von einem nicht-administrativen Benutzer geändert werden kann:
Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen und Systemverwaltungsaufgaben bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal.