Ethical Hacking Academy · Lektion

Fehlkonfigurierte Dienste

Unquoted Paths, schwache Berechtigungen

Lektion 2 von 413 Schritte

Fehlkonfigurierte Dienste ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Dienste als Angriffsvektor

Windows-Dienste werden häufig als SYSTEM ausgeführt und automatisch gestartet. Ein falsch konfigurierter Dienst — mit zu schwachen Berechtigungen, einem übernehmbaren Binärpfad oder einer beschreibbaren ausführbaren Datei — ermöglicht es Ihnen, Code als SYSTEM auszuführen.

Nicht in Anführungszeichen gesetzte Dienstpfade

Wenn der Binärpfad eines Dienstes Leerzeichen enthält und nicht in Anführungszeichen gesetzt ist, probiert Windows jedes durch Leerzeichen getrennte Präfix mit .exe. Für C:\Program Files\My App\svc.exe versucht es C:\Program.exe, dann C:\Program Files\My.exe usw.

wmic service get Name,PathName,StartName | findstr /i /v "\""

Nicht in Anführungszeichen gesetzte Pfade ausnutzen

Wenn Sie in eines dieser Zwischenverzeichnisse schreiben können (z. B. C:\Program Files\ auf einem falsch konfigurierten System), legen Sie dort eine schädliche My.exe ab. Beim Start des SYSTEM-Dienstes führt Windows Ihre Binärdatei aus.

icacls "C:\Program Files"
# need write access to the unquoted segment

Zu schwache Dienstberechtigungen

Wenn Ihr Benutzer über SERVICE_CHANGE_CONFIG für einen SYSTEM-Dienst verfügt, können Sie dessen Binärpfad auf Ihre Payload umleiten und den Dienst neu starten. Prüfen Sie die Dienst-ACLs mit AccessChk.

accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIG

Den Binärpfad eines Dienstes ändern

Ändern Sie mit den erforderlichen Konfigurationsrechten binPath in einen Befehl, der Sie zur Gruppe der Administratoren hinzufügt, und starten Sie den Dienst anschließend neu, damit er als SYSTEM ausgeführt wird.

sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvc

Zu schwache Dateiberechtigungen für die Binärdatei

Auch ohne Konfigurationsrechte können Sie die ausführbare Datei des Dienstes überschreiben, wenn sie für Ihren Benutzer beschreibbar ist. Starten Sie den Dienst anschließend neu (oder warten Sie auf einen Neustart).

icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writable

DLL-Hijacking

Wenn ein SYSTEM-Dienst eine DLL anhand ihres Namens aus einem beschreibbaren Verzeichnis in seiner Suchreihenfolge lädt, legen Sie dort eine schädliche DLL ab. Der Dienst lädt Ihren Code beim nächsten Start. Dies ist DLL-Hijacking / Missbrauch der Suchreihenfolge.

Missbrauch von Diensten über die Registry

Die Dienstkonfiguration befindet sich unter HKLM\SYSTEM\CurrentControlSet\Services. Schreibzugriff auf den Registry-Schlüssel eines Dienstes ermöglicht es Ihnen, dessen ImagePath zu ändern — ein weiterer Weg, zu kontrollieren, was als SYSTEM ausgeführt wird.

reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"

Dienste neu starten

Die Rechteausweitung hängt häufig davon ab, einen Neustart auszulösen. Wenn Sie den Dienst nicht direkt beenden und starten können, benötigen Sie möglicherweise einen Systemneustart — oder Sie zielen auf einen Dienst mit automatischem Neustart. Prüfen Sie, ob Ihr Konto ihn neu starten darf.

sc qc vulnsvc        # query config
sc query vulnsvc      # current state

Diese Probleme mit PowerUp finden

Die Prüfungen von PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) automatisieren die Suche nach all diesen Fehlkonfigurationen von Diensten und erzeugen sogar Exploit-Befehle.

powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecks

Schutzmaßnahmen und Ethik

Administratoren sollten alle Dienstpfade in Anführungszeichen setzen, die ACLs von Diensten und Binärdateien einschränken, Dienste mit den geringstmöglichen Rechten ausführen und die Registry-Schlüssel der Dienste schützen. Nutzen Sie diese Schwachstellen nur auf autorisierten Systemen aus.

Schnelltest

Testen Sie Ihr Wissen über Fehlkonfigurationen von Diensten.

Zusammenfassung

Sie haben die dienstbasierte Rechteausweitung kennengelernt:

  • Nicht in Anführungszeichen gesetzte Dienstpfade ermöglichen es, eine Binärdatei in einem früheren Pfadsegment zu platzieren
  • Zu schwache Dienstberechtigungen ermöglichen es, binPath umzuleiten
  • Beschreibbare Dienst-Binärdateien und DLL-Hijacking funktionieren ebenfalls
  • PowerUp automatisiert die Suche und Ausnutzung

Als Nächstes: Token-Impersonation.

Kostenlos starten

Lerne Ethical Hacking Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
31
Lektionen
111

Häufig gestellte Fragen

Ist die Lektion „Fehlkonfigurierte Dienste“ kostenlos?

Ja — der vollständige Text von „Fehlkonfigurierte Dienste“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Fehlkonfigurierte Dienste“?

Unquoted Paths, schwache Berechtigungen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Fehlkonfigurierte Dienste“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Windows-Enumeration
  2. Fehlkonfigurierte Dienste
  3. Token-Impersonation
  4. Credentials erbeuten
← Zurück zu Ethical Hacking Academy