Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hijack-service-binaries — Script PowerShell che controlla i file binari dei servizi Windows per verificare la presenza di permessi di scrittura, identificando vettori di escalation dei privilegi tramite l'analisi degli ACL sui servizi non di sistema. | Kitploit
Strumenti/GitHubGitHub/sec-zone/hijack-service-binaries
Escalation di PrivilegiAnalisi delle VulnerabilitàPost-ExploitPenetration TestingRed Teaming
GitHubsec-zone/hijack-service-binaries

Hijack-service-binaries

Script PowerShell che controlla i file binari dei servizi Windows per verificare la presenza di permessi di scrittura, identificando vettori di escalation dei privilegi tramite l'analisi degli ACL sui servizi non di sistema.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
25 mesi faNon ancora revisionato

Hijack-service-binaries

Uno strumento di auditing della sicurezza PowerShell che identifica i binari dei servizi Windows che possono essere modificati dall'utente corrente—un potenziale vettore di escalation dei privilegi.

Panoramica

Questo script esegue la scansione di tutti i servizi Windows (tranne system32 e svchost) e verifica se l'utente corrente dispone dei permessi di scrittura, modifica o controllo completo sui file eseguibili dei servizi. Se vengono rilevati permessi pericolosi, avvisa l'utente con informazioni dettagliate sul servizio vulnerabile.

Funzionalità

  • 🔍 Esegue la scansione di tutti i servizi Windows non di sistema
  • 🛡️ Verifica gli ACL dei file (Access Control Lists) per individuare permessi pericolosi
  • ⚠️ Identifica opportunità di escalation dei privilegi
  • 📋 Mostra nome del servizio, account, percorso e dettagli dei permessi
  • 🎯 Filtra automaticamente i servizi di sistema

Come funziona

  1. Recupera l'identità dell'utente corrente e il suo principal di sicurezza
  2. Elenca tutti i servizi Win32 tramite CIM (Common Information Model)
  3. Esclude i servizi in system32 e svchost
  4. Per ogni binario di servizio, recupera l'ACL (Access Control List)
  5. Verifica se l'utente corrente ha i diritti Write, Modify o FullControl
  6. Segnala tutti i servizi in cui l'utente corrente può modificare il binario

Utilizzo

root@kitploit:~
powershell.exe .\hsb.ps1

Puoi eseguirlo con un utente con privilegi limitati.

Output

Quando viene trovato un servizio vulnerabile:

root@kitploit:~
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl

Impatto sulla sicurezza

Se un binario di servizio può essere modificato da un utente non amministratore:

  1. L'attaccante può sostituire il binario con una versione dannosa
  2. Quando il servizio viene riavviato, il binario dannoso viene eseguito con i privilegi del servizio
  3. Ciò può portare all'escalation dei privilegi se il servizio viene eseguito come SYSTEM o con un altro account con privilegi elevati

Disclaimer

Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate e ad attività di amministrazione di sistema. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento