
PowerShell-скрипт, который проверяет исполняемые файлы служб Windows на наличие разрешений на запись, выявляя векторы повышения привилегий путем проверки ACL для служб, не относящихся к системным.
Инструмент аудита безопасности на PowerShell, который выявляет исполняемые файлы служб Windows, которые текущий пользователь может изменить, — потенциальный вектор повышения привилегий.
Этот скрипт сканирует все службы Windows (кроме system32 и svchost) и проверяет, имеет ли текущий пользователь права на запись, изменение или полный доступ к исполняемым файлам служб. При обнаружении опасных разрешений он предупреждает пользователя с подробной информацией об уязвимой службе.
powershell.exe .\hsb.ps1
Вы можете запустить его от пользователя с низкими привилегиями.
При обнаружении уязвимой службы:
⚠️ Current user CAN modify service binary!
Service: ServiceName
Runs As: ACCOUNT
Path: C:\Path\To\Service.exe
Matched Identity: DOMAIN\USER
Rights: Write, Modify, FullControl
Если исполняемый файл службы может быть изменён пользователем без прав администратора:
Этот инструмент предназначен только для авторизованных оценок безопасности и задач администрирования систем. Несанкционированный доступ к компьютерным системам является незаконным.