Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hijack-service-binaries — एक PowerShell स्क्रिप्ट जो विंडोज सेवा बाइनरीज की लिखने योग्य अनुमतियों का ऑडिट करती है, और गैर-सिस्टम सेवाओं पर ACLs की जांच करके विशेषाधिकार वृद्धि वैक्टर की पहचान करती है। | Kitploit
उपकरण/GitHubGitHub/sec-zone/hijack-service-binaries
विशेषाधिकार वृद्धिभेद्यता विश्लेषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsec-zone/hijack-service-binaries

Hijack-service-binaries

एक PowerShell स्क्रिप्ट जो विंडोज सेवा बाइनरीज की लिखने योग्य अनुमतियों का ऑडिट करती है, और गैर-सिस्टम सेवाओं पर ACLs की जांच करके विशेषाधिकार वृद्धि वैक्टर की पहचान करती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
25 महीने पहलेअभी तक समीक्षित नहीं

हाईजैक-सर्विस-बाइनरीज

एक PowerShell सुरक्षा ऑडिटिंग उपकरण जो उन Windows सेवा बाइनरीज़ की पहचान करता है जिन्हें वर्तमान उपयोगकर्ता द्वारा संशोधित किया जा सकता है—एक संभावित विशेषाधिकार वृद्धि वेक्टर।

अवलोकन

यह स्क्रिप्ट सभी Windows सेवाओं (system32 और svchost को छोड़कर) को स्कैन करती है और जाँचती है कि वर्तमान उपयोगकर्ता के पास सेवा निष्पादन योग्य फ़ाइलों पर लिखने, संशोधित करने या पूर्ण नियंत्रण अनुमतियाँ हैं या नहीं। यदि खतरनाक अनुमतियाँ पाई जाती हैं, तो यह उपयोगकर्ता को संवेदनशील सेवा के बारे में विस्तृत जानकारी के साथ सचेत करता है।

विशेषताएँ

  • 🔍 सभी गैर-सिस्टम Windows सेवाओं को स्कैन करता है
  • 🛡️ खतरनाक अनुमतियों के लिए फ़ाइल ACL (एक्सेस कंट्रोल लिस्ट) की जाँच करता है
  • ⚠️ विशेषाधिकार वृद्धि के अवसरों की पहचान करता है
  • 📋 सेवा का नाम, खाता, पथ और अनुमति विवरण प्रदर्शित करता है
  • 🎯 सिस्टम सेवाओं को स्वचालित रूप से फ़िल्टर करता है

यह कैसे काम करता है

  1. वर्तमान उपयोगकर्ता की पहचान और सुरक्षा प्रिंसिपल प्राप्त करता है
  2. CIM (सामान्य सूचना मॉडल) के माध्यम से सभी Win32 सेवाओं की गणना करता है
  3. system32 और svchost में सेवाओं को फ़िल्टर करता है
  4. प्रत्येक सेवा बाइनरी के लिए ACL (एक्सेस कंट्रोल लिस्ट) प्राप्त करता है
  5. जाँचता है कि वर्तमान उपयोगकर्ता के पास Write, Modify या FullControl अधिकार हैं या नहीं
  6. उन सेवाओं की रिपोर्ट करता है जहाँ वर्तमान उपयोगकर्ता बाइनरी को संशोधित कर सकता है

उपयोग

root@kitploit:~
powershell.exe .\hsb.ps1

आप इसे कम विशेषाधिकार वाले उपयोगकर्ता के साथ चला सकते हैं।

आउटपुट

जब कोई संवेदनशील सेवा मिलती है:

root@kitploit:~
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl

सुरक्षा प्रभाव

यदि किसी सेवा बाइनरी को गैर-प्रशासनिक उपयोगकर्ता द्वारा संशोधित किया जा सकता है:

  1. हमलावर बाइनरी को एक दुर्भावनापूर्ण संस्करण से बदल सकता है
  2. जब सेवा पुनः प्रारंभ होती है, तो दुर्भावनापूर्ण बाइनरी सेवा के विशेषाधिकारों के साथ चलती है
  3. इससे विशेषाधिकार वृद्धि हो सकती है यदि सेवा SYSTEM या किसी अन्य उच्च-विशेषाधिकार खाते के रूप में चलती है

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन और सिस्टम प्रशासन कार्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें