Fehlkonfigurierte Dienste
Unquoted Paths, schwache Berechtigungen
Fehlkonfigurierte Dienste ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Dienste als Angriffsvektor
Windows-Dienste werden häufig als SYSTEM ausgeführt und automatisch gestartet. Ein falsch konfigurierter Dienst — mit zu schwachen Berechtigungen, einem übernehmbaren Binärpfad oder einer beschreibbaren ausführbaren Datei — ermöglicht es Ihnen, Code als SYSTEM auszuführen.
Nicht in Anführungszeichen gesetzte Dienstpfade
Wenn der Binärpfad eines Dienstes Leerzeichen enthält und nicht in Anführungszeichen gesetzt ist, probiert Windows jedes durch Leerzeichen getrennte Präfix mit .exe. Für C:\Program Files\My App\svc.exe versucht es C:\Program.exe, dann C:\Program Files\My.exe usw.
wmic service get Name,PathName,StartName | findstr /i /v "\""Nicht in Anführungszeichen gesetzte Pfade ausnutzen
Wenn Sie in eines dieser Zwischenverzeichnisse schreiben können (z. B. C:\Program Files\ auf einem falsch konfigurierten System), legen Sie dort eine schädliche My.exe ab. Beim Start des SYSTEM-Dienstes führt Windows Ihre Binärdatei aus.
icacls "C:\Program Files"
# need write access to the unquoted segmentZu schwache Dienstberechtigungen
Wenn Ihr Benutzer über SERVICE_CHANGE_CONFIG für einen SYSTEM-Dienst verfügt, können Sie dessen Binärpfad auf Ihre Payload umleiten und den Dienst neu starten. Prüfen Sie die Dienst-ACLs mit AccessChk.
accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIGDen Binärpfad eines Dienstes ändern
Ändern Sie mit den erforderlichen Konfigurationsrechten binPath in einen Befehl, der Sie zur Gruppe der Administratoren hinzufügt, und starten Sie den Dienst anschließend neu, damit er als SYSTEM ausgeführt wird.
sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvcZu schwache Dateiberechtigungen für die Binärdatei
Auch ohne Konfigurationsrechte können Sie die ausführbare Datei des Dienstes überschreiben, wenn sie für Ihren Benutzer beschreibbar ist. Starten Sie den Dienst anschließend neu (oder warten Sie auf einen Neustart).
icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writableDLL-Hijacking
Wenn ein SYSTEM-Dienst eine DLL anhand ihres Namens aus einem beschreibbaren Verzeichnis in seiner Suchreihenfolge lädt, legen Sie dort eine schädliche DLL ab. Der Dienst lädt Ihren Code beim nächsten Start. Dies ist DLL-Hijacking / Missbrauch der Suchreihenfolge.
Missbrauch von Diensten über die Registry
Die Dienstkonfiguration befindet sich unter HKLM\SYSTEM\CurrentControlSet\Services. Schreibzugriff auf den Registry-Schlüssel eines Dienstes ermöglicht es Ihnen, dessen ImagePath zu ändern — ein weiterer Weg, zu kontrollieren, was als SYSTEM ausgeführt wird.
reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"Dienste neu starten
Die Rechteausweitung hängt häufig davon ab, einen Neustart auszulösen. Wenn Sie den Dienst nicht direkt beenden und starten können, benötigen Sie möglicherweise einen Systemneustart — oder Sie zielen auf einen Dienst mit automatischem Neustart. Prüfen Sie, ob Ihr Konto ihn neu starten darf.
sc qc vulnsvc # query config
sc query vulnsvc # current stateDiese Probleme mit PowerUp finden
Die Prüfungen von PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) automatisieren die Suche nach all diesen Fehlkonfigurationen von Diensten und erzeugen sogar Exploit-Befehle.
powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecksSchutzmaßnahmen und Ethik
Administratoren sollten alle Dienstpfade in Anführungszeichen setzen, die ACLs von Diensten und Binärdateien einschränken, Dienste mit den geringstmöglichen Rechten ausführen und die Registry-Schlüssel der Dienste schützen. Nutzen Sie diese Schwachstellen nur auf autorisierten Systemen aus.
Schnelltest
Testen Sie Ihr Wissen über Fehlkonfigurationen von Diensten.
Zusammenfassung
Sie haben die dienstbasierte Rechteausweitung kennengelernt:
- Nicht in Anführungszeichen gesetzte Dienstpfade ermöglichen es, eine Binärdatei in einem früheren Pfadsegment zu platzieren
- Zu schwache Dienstberechtigungen ermöglichen es,
binPathumzuleiten - Beschreibbare Dienst-Binärdateien und DLL-Hijacking funktionieren ebenfalls
- PowerUp automatisiert die Suche und Ausnutzung
Als Nächstes: Token-Impersonation.
Lerne Ethical Hacking Academy mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 31
- Lektionen
- 111
Häufig gestellte Fragen
Ist die Lektion „Fehlkonfigurierte Dienste“ kostenlos?
Ja — der vollständige Text von „Fehlkonfigurierte Dienste“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Fehlkonfigurierte Dienste“?
Unquoted Paths, schwache Berechtigungen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Fehlkonfigurierte Dienste“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Windows-Enumeration
- Fehlkonfigurierte Dienste
- Token-Impersonation
- Credentials erbeuten