
PowerShell script que audita binários de serviços do Windows em busca de permissões graváveis, identificando vetores de escalonamento de privilégios ao verificar ACLs em serviços não pertencentes ao sistema.
Uma ferramenta de auditoria de segurança PowerShell que identifica binários de serviços do Windows que podem ser modificados pelo usuário atual—um vetor potencial de escalonamento de privilégios.
Este script verifica todos os serviços do Windows (exceto system32 e svchost) e verifica se o usuário atual possui permissões de gravação, modificação ou controle total nos arquivos executáveis dos serviços. Se permissões perigosas forem detectadas, ele alerta o usuário com informações detalhadas sobre o serviço vulnerável.
powershell.exe .\hsb.ps1
Você pode executá-lo com um usuário de baixo privilégio.
Quando um serviço vulnerável é encontrado:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
Se um binário de serviço puder ser modificado por um usuário não administrador:
Esta ferramenta destina-se apenas a avaliações de segurança autorizadas e tarefas de administração de sistemas. O acesso não autorizado a sistemas de computador é ilegal.