
Script de PowerShell que audita los binarios de servicios de Windows en busca de permisos de escritura, identificando vectores de escalada de privilegios al verificar las ACL en servicios que no son del sistema.
Una herramienta de auditoría de seguridad en PowerShell que identifica binarios de servicios de Windows que pueden ser modificados por el usuario actual, un posible vector de escalada de privilegios.
Este script escanea todos los servicios de Windows (excepto system32 y svchost) y comprueba si el usuario actual tiene permisos de escritura, modificación o control total sobre los ejecutables de los servicios. Si se detectan permisos peligrosos, alerta al usuario con información detallada sobre el servicio vulnerable.
powershell.exe .\hsb.ps1
Puedes ejecutarlo con un usuario de bajos privilegios.
Cuando se encuentra un servicio vulnerable:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
Si un binario de servicio puede ser modificado por un usuario no administrador:
Esta herramienta está destinada únicamente a evaluaciones de seguridad autorizadas y tareas de administración de sistemas. El acceso no autorizado a sistemas informáticos es ilegal.