Configuraciones incorrectas de servicios
Rutas sin comillas y permisos débiles
Configuraciones incorrectas de servicios es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Los servicios como vector
Los servicios de Windows suelen ejecutarse como SYSTEM y se inician automáticamente. Un servicio configurado incorrectamente — con permisos débiles, una ruta de binario susceptible de secuestro o un ejecutable modificable — permite ejecutar código como SYSTEM.
Rutas de servicio sin comillas
Si la ruta del binario de un servicio contiene espacios y no está entre comillas, Windows prueba cada prefijo delimitado por espacios con .exe. Para C:\Program Files\My App\svc.exe, prueba C:\Program.exe, después C:\Program Files\My.exe, etc.
wmic service get Name,PathName,StartName | findstr /i /v "\""Explotación de rutas sin comillas
Si puede escribir en uno de esos directorios intermedios (por ejemplo, C:\Program Files\ en un sistema mal configurado), coloque allí un My.exe malicioso. Cuando se inicie el servicio SYSTEM, Windows ejecutará su binario.
icacls "C:\Program Files"
# need write access to the unquoted segmentPermisos débiles de los servicios
Si su usuario tiene SERVICE_CHANGE_CONFIG sobre un servicio SYSTEM, puede redirigir su ruta de binario a su payload y reiniciarlo. Compruebe las ACL del servicio con AccessChk.
accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIGModificación de la ruta del binario del servicio
Con permisos de configuración, cambie binPath por un comando que le añada al grupo Administrators y después reinicie el servicio para que se ejecute como SYSTEM.
sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvcPermisos de archivo débiles en el binario
Incluso sin permisos de configuración, si su usuario puede escribir en el propio archivo ejecutable del servicio, sobrescríbalo con su payload y reinicie el servicio (o espere a un reinicio del sistema).
icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writableSecuestro de DLL
Si un servicio SYSTEM carga una DLL por nombre desde un directorio modificable situado en su orden de búsqueda, coloque allí una DLL maliciosa. El servicio cargará su código en el siguiente inicio. Esto es secuestro de DLL / abuso del orden de búsqueda.
Abuso de servicios mediante el registro
La configuración de los servicios se encuentra en HKLM\SYSTEM\CurrentControlSet\Services. El acceso de escritura a la clave de registro de un servicio permite modificar su ImagePath — otra vía para controlar lo que se ejecuta como SYSTEM.
reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"Reinicio de servicios
La escalada suele depender de provocar un reinicio. Si no puede detener o iniciar el servicio directamente, quizá necesite reiniciar el sistema — o dirigirse a un servicio que se reinicie automáticamente. Compruebe si su cuenta puede reiniciarlo.
sc qc vulnsvc # query config
sc query vulnsvc # current stateUso de PowerUp para encontrarlas
Las comprobaciones de PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) automatizan la detección de todas estas configuraciones incorrectas de servicios e incluso generan comandos de explotación.
powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecksDefensas y ética
Los defensores deben poner entre comillas todas las rutas de los servicios, restringir las ACL de los servicios y binarios, ejecutar los servicios con el mínimo privilegio y proteger las claves de registro de los servicios. Explote estas configuraciones únicamente en sistemas autorizados.
Comprobación rápida
Compruebe sus conocimientos sobre configuraciones incorrectas de servicios.
Resumen
Ha aprendido sobre la escalada basada en servicios:
- Las rutas de servicio sin comillas permiten colocar un binario en un segmento de ruta anterior
- Los permisos débiles de los servicios permiten redirigir
binPath - Los binarios de servicio modificables y el secuestro de DLL también funcionan
- PowerUp automatiza la detección y la explotación
Siguiente: suplantación de tokens.
Preguntas frecuentes
¿La lección «Configuraciones incorrectas de servicios» es gratis?
Sí — el texto completo de «Configuraciones incorrectas de servicios» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Configuraciones incorrectas de servicios»?
Rutas sin comillas y permisos débiles Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Configuraciones incorrectas de servicios»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Enumeración de Windows
- Configuraciones incorrectas de servicios
- Suplantación de tokens
- Recolección de credenciales