
एक PowerShell स्क्रिप्ट जो विंडोज सेवा बाइनरीज की लिखने योग्य अनुमतियों का ऑडिट करती है, और गैर-सिस्टम सेवाओं पर ACLs की जांच करके विशेषाधिकार वृद्धि वैक्टर की पहचान करती है।
एक PowerShell सुरक्षा ऑडिटिंग उपकरण जो उन Windows सेवा बाइनरीज़ की पहचान करता है जिन्हें वर्तमान उपयोगकर्ता द्वारा संशोधित किया जा सकता है—एक संभावित विशेषाधिकार वृद्धि वेक्टर।
यह स्क्रिप्ट सभी Windows सेवाओं (system32 और svchost को छोड़कर) को स्कैन करती है और जाँचती है कि वर्तमान उपयोगकर्ता के पास सेवा निष्पादन योग्य फ़ाइलों पर लिखने, संशोधित करने या पूर्ण नियंत्रण अनुमतियाँ हैं या नहीं। यदि खतरनाक अनुमतियाँ पाई जाती हैं, तो यह उपयोगकर्ता को संवेदनशील सेवा के बारे में विस्तृत जानकारी के साथ सचेत करता है।
powershell.exe .\hsb.ps1
आप इसे कम विशेषाधिकार वाले उपयोगकर्ता के साथ चला सकते हैं।
जब कोई संवेदनशील सेवा मिलती है:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
यदि किसी सेवा बाइनरी को गैर-प्रशासनिक उपयोगकर्ता द्वारा संशोधित किया जा सकता है:
यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन और सिस्टम प्रशासन कार्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।