Mauvaises configurations des services
Chemins non entourés de guillemets, permissions faibles
Mauvaises configurations des services est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Les services comme vecteur
Les services Windows s'exécutent souvent sous SYSTEM et démarrent automatiquement. Un service mal configuré — permissions faibles, chemin de binaire détournable ou fichier exécutable modifiable — vous permet d'exécuter du code sous SYSTEM.
Chemins de service non mis entre guillemets
Si le chemin du binaire d'un service contient des espaces et n'est pas entre guillemets, Windows essaie chaque préfixe séparé par un espace avec .exe. Pour C:\Program Files\My App\svc.exe, il essaie C:\Program.exe, puis C:\Program Files\My.exe, etc.
wmic service get Name,PathName,StartName | findstr /i /v "\""Exploiter les chemins non mis entre guillemets
Si vous pouvez écrire dans l'un de ces répertoires intermédiaires (par exemple C:\Program Files\ sur une machine mal configurée), déposez-y un fichier My.exe malveillant. Lorsque le service SYSTEM démarre, Windows exécute votre binaire.
icacls "C:\Program Files"
# need write access to the unquoted segmentPermissions faibles sur les services
Si votre utilisateur possède SERVICE_CHANGE_CONFIG sur un service SYSTEM, vous pouvez rediriger son chemin de binaire vers votre charge utile, puis le redémarrer. Vérifiez les ACL du service avec AccessChk.
accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIGModifier le chemin du binaire d'un service
Avec les droits de configuration nécessaires, modifiez binPath pour utiliser une commande qui vous ajoute au groupe Administrators, puis redémarrez le service afin qu'elle s'exécute sous SYSTEM.
sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvcPermissions faibles sur le fichier binaire
Même sans droits de configuration, si le fichier exécutable du service lui-même est modifiable par votre utilisateur, remplacez-le par votre charge utile, puis redémarrez le service (ou attendez un redémarrage).
icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writableDétournement de DLL
Si un service SYSTEM charge une DLL par son nom depuis un répertoire modifiable dans son ordre de recherche, placez-y une DLL malveillante. Le service chargera votre code à son prochain démarrage. Il s'agit d'un détournement de DLL / abus de l'ordre de recherche.
Abus des services par le registre
La configuration des services se trouve sous HKLM\SYSTEM\CurrentControlSet\Services. Un accès en écriture à la clé de registre d'un service vous permet de modifier son ImagePath — une autre voie pour contrôler ce qui s'exécute sous SYSTEM.
reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"Redémarrer les services
L'élévation dépend souvent du déclenchement d'un redémarrage. Si vous ne pouvez pas arrêter ou démarrer directement le service, vous devrez peut-être redémarrer la machine — ou cibler un service qui redémarre automatiquement. Vérifiez si votre compte peut le redémarrer.
sc qc vulnsvc # query config
sc query vulnsvc # current stateUtiliser PowerUp pour les trouver
Les vérifications de PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) automatisent la découverte de toutes ces erreurs de configuration des services et génèrent même des commandes d'exploitation.
powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecksDéfenses et éthique
Les défenseurs doivent mettre tous les chemins de service entre guillemets, restreindre les ACL des services et des binaires, exécuter les services avec le minimum de privilèges et protéger les clés de registre des services. N'exploitez ces failles que sur des systèmes autorisés.
Vérification rapide
Testez vos connaissances sur les erreurs de configuration des services.
Récapitulatif
Vous avez appris l'élévation par les services :
- Les chemins de service non mis entre guillemets permettent de placer un binaire dans un segment de chemin antérieur
- Des permissions faibles sur les services permettent de rediriger
binPath - Les binaires de service modifiables et le détournement de DLL fonctionnent également
- PowerUp automatise la découverte et l'exploitation
Suite : l'usurpation de jeton.
Questions Fréquemment Posées
La leçon « Mauvaises configurations des services » est-elle gratuite ?
Oui — le texte complet de « Mauvaises configurations des services » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Mauvaises configurations des services » ?
Chemins non entourés de guillemets, permissions faibles Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Mauvaises configurations des services » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Énumération Windows
- Mauvaises configurations des services
- Usurpation de jeton
- Collecte d’identifiants