
PowerShell script qui audite les binaires des services Windows pour détecter les permissions en écriture, identifiant les vecteurs d'élévation de privilèges en vérifiant les ACL sur les services non-système.
Un outil d'audit de sécurité PowerShell qui identifie les binaires de services Windows pouvant être modifiés par l'utilisateur actuel — un vecteur d'élévation de privilèges potentiel.
Ce script analyse tous les services Windows (à l'exception de system32 et svchost) et vérifie si l'utilisateur actuel dispose des autorisations d'écriture, de modification ou de contrôle total sur les fichiers exécutables des services. Si des autorisations dangereuses sont détectées, il alerte l'utilisateur avec des informations détaillées sur le service vulnérable.
powershell.exe .\hsb.ps1
Vous pouvez l'exécuter avec un utilisateur à privilèges restreints.
Lorsqu'un service vulnérable est trouvé :
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
Si un binaire de service peut être modifié par un utilisateur non administrateur :
Cet outil est destiné uniquement aux évaluations de sécurité autorisées et aux tâches d'administration système. L'accès non autorisé aux systèmes informatiques est illégal.