Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hijack-service-binaries | Kitploit
Ferramentas/GitHubGitHub/sec-zone/hijack-service-binaries
Escalada de PrivilégiosAnálise de VulnerabilidadesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubsec-zone/hijack-service-binaries

Hijack-service-binaries

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hijack-service-binaries

Uma ferramenta de auditoria de segurança PowerShell que identifica binários de serviços do Windows que podem ser modificados pelo usuário atual—um vetor potencial de escalonamento de privilégios.

Visão Geral

Este script verifica todos os serviços do Windows (exceto system32 e svchost) e verifica se o usuário atual possui permissões de gravação, modificação ou controle total nos arquivos executáveis dos serviços. Se permissões perigosas forem detectadas, ele alerta o usuário com informações detalhadas sobre o serviço vulnerável.

Recursos

  • 🔍 Verifica todos os serviços não pertencentes ao sistema Windows
  • 🛡️ Verifica ACLs de arquivo (Listas de Controle de Acesso) para permissões perigosas
  • ⚠️ Identifica oportunidades de escalonamento de privilégios
  • 📋 Exibe nome do serviço, conta, caminho e detalhes de permissão
  • 🎯 Filtra serviços do sistema automaticamente

Como Funciona

  1. Obtém a identidade e o principal de segurança do usuário atual
  2. Enumera todos os serviços Win32 via CIM (Modelo de Informações Comuns)
  3. Filtra serviços em system32 e svchost
  4. Para cada binário de serviço, recupera a ACL (Lista de Controle de Acesso)
  5. Verifica se o usuário atual tem direitos de Gravação, Modificação ou Controle Total
  6. Relata quaisquer serviços onde o usuário atual pode modificar o binário

Uso

root@kitploit:~
powershell.exe .\hsb.ps1

Você pode executá-lo com um usuário de baixo privilégio.

Saída

Quando um serviço vulnerável é encontrado:

root@kitploit:~
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl

Impacto na Segurança

Se um binário de serviço puder ser modificado por um usuário não administrador:

  1. O atacante pode substituir o binário por uma versão maliciosa
  2. Quando o serviço for reiniciado, o binário malicioso é executado com os privilégios do serviço
  3. Isso pode levar ao escalonamento de privilégios se o serviço for executado como SYSTEM ou outra conta de alto privilégio

Aviso Legal

Esta ferramenta destina-se apenas a avaliações de segurança autorizadas e tarefas de administração de sistemas. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta