
現在のユーザーが変更可能なWindowsサービスバイナリを特定するPowerShellセキュリティ監査ツールです。特権昇格の足掛かりとなる可能性があります。
このスクリプトは、すべてのWindowsサービス(system32およびsvchostを除く)をスキャンし、現在のユーザーがサービス実行ファイルに対して書き込み、変更、またはフルコントロールの権限を持っているかどうかをチェックします。危険な権限が検出された場合、脆弱なサービスに関する詳細情報とともにユーザーに警告します。
powershell.exe .\hsb.ps1
低権限ユーザーで実行できます。
脆弱なサービスが見つかった場合:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
サービスバイナリが非管理者ユーザーによって変更可能な場合:
このツールは、許可されたセキュリティ評価およびシステム管理タスクのみを目的としています。コンピュータシステムへの不正アクセスは違法です。