
현재 사용자가 수정할 수 있는 Windows 서비스 바이너리를 식별하는 PowerShell 보안 감사 도구입니다—잠재적인 권한 상승 벡터입니다.
이 스크립트는 모든 Windows 서비스(system32 및 svchost 제외)를 스캔하고 현재 사용자에게 서비스 실행 파일에 대한 Write, Modify 또는 FullControl 권한이 있는지 확인합니다. 위험한 권한이 감지되면 취약한 서비스에 대한 자세한 정보와 함께 사용자에게 경고합니다.
powershell.exe .\hsb.ps1
낮은 권한의 사용자로 실행할 수 있습니다.
취약한 서비스가 발견되면:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
서비스 바이너리를 비관리자 사용자가 수정할 수 있는 경우:
이 도구는 승인된 보안 평가 및 시스템 관리 작업에만 사용하도록 제작되었습니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다.