0Pricing
Ethical Hacking Academy · درس

إعدادات الخدمات الخاطئة

المسارات غير الموضوعة بين علامتي اقتباس والصلاحيات الضعيفة

إعدادات الخدمات الخاطئة درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

الخدمات كوسيلة للتصعيد

غالبًا ما تعمل خدمات Windows بصلاحيات SYSTEM وتبدأ تلقائيًا. تتيح الخدمة ذات الإعداد الخاطئ — سواء بسبب أذونات ضعيفة، أو مسار ملف ثنائي قابل للاختطاف، أو ملف تنفيذي قابل للكتابة — تشغيل شيفرتكم بصلاحيات SYSTEM.

مسارات الخدمات غير المحاطة بعلامات اقتباس

إذا احتوى مسار الملف الثنائي لخدمة على مسافات وكان غير محاط بعلامات اقتباس، فسيجرب Windows كل بادئة مفصولة بمسافة مع إضافة .exe. بالنسبة إلى C:\Program Files\My App\svc.exe، سيجرب C:\Program.exe، ثم C:\Program Files\My.exe، وهكذا.

wmic service get Name,PathName,StartName | findstr /i /v "\""

استغلال المسارات غير المحاطة بعلامات اقتباس

إذا كان بإمكانكم الكتابة في أحد تلك المجلدات الوسيطة (مثل C:\Program Files\ في جهاز ذي إعداد خاطئ)، فضعوا ملف My.exe ضارًا هناك. عند بدء خدمة SYSTEM، سيشغّل Windows ملفكم الثنائي.

icacls "C:\Program Files"
# need write access to the unquoted segment

أذونات الخدمات الضعيفة

إذا كان لدى المستخدم الخاص بكم الإذن SERVICE_CHANGE_CONFIG على خدمة SYSTEM، فيمكنكم إعادة توجيه مسار ملفها الثنائي إلى حمولتكم ثم إعادة تشغيلها. تحققوا من قوائم ACL للخدمة باستخدام AccessChk.

accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIG

تعديل مسار الملف الثنائي للخدمة

باستخدام أذونات الإعداد، غيّروا binPath إلى أمر يضيفكم إلى Administrators، ثم أعيدوا تشغيل الخدمة لكي تعمل بصلاحيات SYSTEM.

sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvc

أذونات الملفات الضعيفة للملف الثنائي

حتى من دون أذونات الإعداد، إذا كان الملف التنفيذي للخدمة نفسه قابلًا للكتابة من قِبل مستخدمكم، فاكتبوا فوقه بحملتكم وأعيدوا تشغيل الخدمة (أو انتظروا إعادة التشغيل).

icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writable

اختطاف DLL

إذا حمّلت خدمة SYSTEM ملف DLL بالاسم من مجلد قابل للكتابة ضمن ترتيب البحث، فضعوا ملف DLL ضارًا هناك. ستحمّل الخدمة شيفرتكم عند بدء التشغيل التالي. يُعرف هذا باسم اختطاف DLL / إساءة استخدام ترتيب البحث.

إساءة استخدام الخدمات المعتمدة على السجل

يوجد إعداد الخدمة ضمن HKLM\SYSTEM\CurrentControlSet\Services. يتيح الوصول للكتابة إلى مفتاح سجل الخدمة تعديل ImagePath — وهو مسار آخر للتحكم فيما يعمل بصلاحيات SYSTEM.

reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"

إعادة تشغيل الخدمات

غالبًا ما يعتمد التصعيد على تشغيل إعادة التشغيل. إذا لم تتمكنوا من إيقاف الخدمة أو تشغيلها مباشرة، فقد تحتاجون إلى إعادة تشغيل النظام — أو استهداف خدمة تعيد التشغيل تلقائيًا. تحققوا مما إذا كان حسابكم يستطيع إعادة تشغيلها.

sc qc vulnsvc        # query config
sc query vulnsvc      # current state

استخدام PowerUp للعثور على هذه الحالات

تؤتمت فحوصات PowerUp‏ (Get-ServiceUnquoted وGet-ModifiableServiceFile وGet-ModifiableService) اكتشاف جميع أخطاء إعداد الخدمات هذه، بل وتنشئ أوامر الاستغلال أيضًا.

powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecks

وسائل الحماية والأخلاقيات

ينبغي للمدافعين إحاطة جميع مسارات الخدمات بعلامات اقتباس، وتقييد قوائم ACL للخدمات والملفات الثنائية، وتشغيل الخدمات بأقل قدر من الامتيازات، وحماية مفاتيح سجل الخدمات. لا تستغلوا هذه الحالات إلا على أنظمة مصرح بها.

تحقق سريع

اختبروا معرفتكم بأخطاء إعداد الخدمات.

مراجعة

لقد تعلمتم التصعيد عبر الخدمات:

  • تتيح مسارات الخدمات غير المحاطة بعلامات اقتباس زرع ملف ثنائي في مقطع مسار سابق
  • تتيح أذونات الخدمات الضعيفة إعادة توجيه binPath
  • يمكن أيضًا استغلال الملفات الثنائية للخدمات القابلة للكتابة واختطاف DLL
  • يؤتمت PowerUp الاكتشاف والاستغلال

التالي: انتحال الرموز المميزة.

الأسئلة الشائعة

هل درس «إعدادات الخدمات الخاطئة» مجاني؟

نعم — نص درس «إعدادات الخدمات الخاطئة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «إعدادات الخدمات الخاطئة»؟

المسارات غير الموضوعة بين علامتي اقتباس والصلاحيات الضعيفة تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «إعدادات الخدمات الخاطئة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تعداد Windows
  2. إعدادات الخدمات الخاطئة
  3. انتحال الرموز
  4. جمع بيانات الاعتماد
← العودة إلى Ethical Hacking Academy