
Script PowerShell che controlla i file binari dei servizi Windows per verificare la presenza di permessi di scrittura, identificando vettori di escalation dei privilegi tramite l'analisi degli ACL sui servizi non di sistema.
Uno strumento di auditing della sicurezza PowerShell che identifica i binari dei servizi Windows che possono essere modificati dall'utente corrente—un potenziale vettore di escalation dei privilegi.
Questo script esegue la scansione di tutti i servizi Windows (tranne system32 e svchost) e verifica se l'utente corrente dispone dei permessi di scrittura, modifica o controllo completo sui file eseguibili dei servizi. Se vengono rilevati permessi pericolosi, avvisa l'utente con informazioni dettagliate sul servizio vulnerabile.
powershell.exe .\hsb.ps1
Puoi eseguirlo con un utente con privilegi limitati.
Quando viene trovato un servizio vulnerabile:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
Se un binario di servizio può essere modificato da un utente non amministratore:
Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate e ad attività di amministrazione di sistema. L'accesso non autorizzato a sistemi informatici è illegale.