0Pricing
Ethical Hacking Academy · Pelajaran

Kesalahan Konfigurasi Layanan

Path tanpa tanda kutip, izin lemah

Kesalahan Konfigurasi Layanan adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Layanan sebagai Vektor

Layanan Windows sering berjalan sebagai SYSTEM dan dimulai secara otomatis. Layanan yang salah dikonfigurasi — izin yang lemah, jalur biner yang dapat dibajak, atau berkas yang dapat dieksekusi dan dapat ditulis — memungkinkan Anda menjalankan kode sebagai SYSTEM.

Jalur Layanan Tanpa Tanda Kutip

Jika jalur biner suatu layanan berisi spasi dan tidak diapit tanda kutip, Windows mencoba setiap awalan yang dipisahkan spasi dengan .exe. Untuk C:\Program Files\My App\svc.exe, Windows mencoba C:\Program.exe, lalu C:\Program Files\My.exe, dan seterusnya.

wmic service get Name,PathName,StartName | findstr /i /v "\""

Mengeksploitasi Jalur Tanpa Tanda Kutip

Jika Anda dapat menulis ke salah satu direktori perantara tersebut (misalnya C:\Program Files\ pada mesin yang salah dikonfigurasi), letakkan My.exe berbahaya di sana. Saat layanan SYSTEM dimulai, Windows akan menjalankan biner Anda.

icacls "C:\Program Files"
# need write access to the unquoted segment

Izin Layanan yang Lemah

Jika pengguna Anda memiliki SERVICE_CHANGE_CONFIG pada layanan SYSTEM, Anda dapat mengarahkan ulang jalur binernya ke payload Anda, lalu memulai ulang layanan tersebut. Periksa ACL layanan dengan AccessChk.

accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIG

Mengubah Jalur Biner Layanan

Dengan hak konfigurasi, ubah binPath menjadi perintah yang menambahkan Anda ke Administrators, lalu mulai ulang layanan agar perintah tersebut berjalan sebagai SYSTEM.

sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvc

Izin Berkas yang Lemah pada Biner

Bahkan tanpa hak konfigurasi, jika berkas yang dapat dieksekusi milik layanan dapat ditulis oleh pengguna Anda, timpa berkas tersebut dengan payload Anda, lalu mulai ulang layanan (atau tunggu hingga boot ulang).

icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writable

Pembajakan DLL

Jika layanan SYSTEM memuat DLL berdasarkan nama dari direktori yang dapat ditulis dalam urutan pencariannya, letakkan DLL berbahaya di sana. Layanan akan memuat kode Anda saat dimulai berikutnya. Ini adalah pembajakan DLL / penyalahgunaan urutan pencarian.

Penyalahgunaan Layanan Berbasis Registri

Konfigurasi layanan berada di bawah HKLM\SYSTEM\CurrentControlSet\Services. Akses tulis ke kunci registri layanan memungkinkan Anda mengubah ImagePath — jalur lain untuk mengendalikan apa yang berjalan sebagai SYSTEM.

reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"

Memulai Ulang Layanan

Eskalasi sering kali bergantung pada pemicu mulai ulang. Jika Anda tidak dapat menghentikan/memulai layanan secara langsung, Anda mungkin perlu melakukan boot ulang — atau menargetkan layanan yang dimulai ulang otomatis. Periksa apakah akun Anda dapat memulai ulang layanan tersebut.

sc qc vulnsvc        # query config
sc query vulnsvc      # current state

Menggunakan PowerUp untuk Menemukannya

Pemeriksaan PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) mengotomatiskan penemuan semua salah konfigurasi layanan ini dan bahkan menghasilkan perintah eksploitasi.

powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecks

Pertahanan dan Etika

Pihak yang bertahan harus mengapit semua jalur layanan dengan tanda kutip, membatasi ACL layanan dan biner, menjalankan layanan dengan hak istimewa minimum, serta melindungi kunci registri layanan. Eksploitasi hanya pada sistem yang telah diizinkan.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang salah konfigurasi layanan.

Ringkasan

Anda telah mempelajari eskalasi berbasis layanan:

  • Jalur layanan tanpa tanda kutip memungkinkan Anda menanam biner di segmen jalur yang lebih awal
  • Izin layanan yang lemah memungkinkan Anda mengarahkan ulang binPath
  • Biner layanan yang dapat ditulis dan pembajakan DLL juga dapat digunakan
  • PowerUp mengotomatiskan penemuan dan eksploitasi

Berikutnya: peniruan token.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kesalahan Konfigurasi Layanan” gratis?

Ya — teks lengkap “Kesalahan Konfigurasi Layanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kesalahan Konfigurasi Layanan”?

Path tanpa tanda kutip, izin lemah Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Kesalahan Konfigurasi Layanan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enumerasi Windows
  2. Kesalahan Konfigurasi Layanan
  3. Penyamaran Token
  4. Pengumpulan Kredensial
← Kembali ke Ethical Hacking Academy