Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hijack-service-binaries | Kitploit
Outils/GitHubGitHub/sec-zone/hijack-service-binaries
Escalade de PrivilègesAnalyse des VulnérabilitésPost-ExploitationTests d'IntrusionRed Teaming
GitHubsec-zone/hijack-service-binaries

Hijack-service-binaries

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Hijack-service-binaries

Un outil d'audit de sécurité PowerShell qui identifie les binaires de services Windows pouvant être modifiés par l'utilisateur actuel — un vecteur d'élévation de privilèges potentiel.

Vue d'ensemble

Ce script analyse tous les services Windows (à l'exception de system32 et svchost) et vérifie si l'utilisateur actuel dispose des autorisations d'écriture, de modification ou de contrôle total sur les fichiers exécutables des services. Si des autorisations dangereuses sont détectées, il alerte l'utilisateur avec des informations détaillées sur le service vulnérable.

Fonctionnalités

  • 🔍 Analyse tous les services Windows non système
  • 🛡️ Vérifie les ACL (listes de contrôle d'accès) des fichiers pour détecter les autorisations dangereuses
  • ⚠️ Identifie les opportunités d'élévation de privilèges
  • 📋 Affiche le nom du service, le compte, le chemin et les détails des autorisations
  • 🎯 Filtre automatiquement les services système

Fonctionnement

  1. Récupère l'identité et le principal de sécurité de l'utilisateur actuel
  2. Énumère tous les services Win32 via CIM (Common Information Model)
  3. Filtre les services de system32 et svchost
  4. Pour chaque binaire de service, récupère l'ACL (liste de contrôle d'accès)
  5. Vérifie si l'utilisateur actuel dispose des droits d'écriture, de modification ou de contrôle total
  6. Signale tout service dont le binaire peut être modifié par l'utilisateur actuel

Utilisation

root@kitploit:~
powershell.exe .\hsb.ps1

Vous pouvez l'exécuter avec un utilisateur à privilèges restreints.

Sortie

Lorsqu'un service vulnérable est trouvé :

root@kitploit:~
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl

Impact sur la sécurité

Si un binaire de service peut être modifié par un utilisateur non administrateur :

  1. L'attaquant peut remplacer le binaire par une version malveillante
  2. Lorsque le service est redémarré, le binaire malveillant s'exécute avec les privilèges du service
  3. Cela peut conduire à une élévation de privilèges si le service s'exécute en tant que SYSTEM ou avec un autre compte à hauts privilèges

Avertissement

Cet outil est destiné uniquement aux évaluations de sécurité autorisées et aux tâches d'administration système. L'accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil