Kesalahan Konfigurasi Layanan
Path tanpa tanda kutip, izin lemah
Kesalahan Konfigurasi Layanan adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Layanan sebagai Vektor
Layanan Windows sering berjalan sebagai SYSTEM dan dimulai secara otomatis. Layanan yang salah dikonfigurasi — izin yang lemah, jalur biner yang dapat dibajak, atau berkas yang dapat dieksekusi dan dapat ditulis — memungkinkan Anda menjalankan kode sebagai SYSTEM.
Jalur Layanan Tanpa Tanda Kutip
Jika jalur biner suatu layanan berisi spasi dan tidak diapit tanda kutip, Windows mencoba setiap awalan yang dipisahkan spasi dengan .exe. Untuk C:\Program Files\My App\svc.exe, Windows mencoba C:\Program.exe, lalu C:\Program Files\My.exe, dan seterusnya.
wmic service get Name,PathName,StartName | findstr /i /v "\""Mengeksploitasi Jalur Tanpa Tanda Kutip
Jika Anda dapat menulis ke salah satu direktori perantara tersebut (misalnya C:\Program Files\ pada mesin yang salah dikonfigurasi), letakkan My.exe berbahaya di sana. Saat layanan SYSTEM dimulai, Windows akan menjalankan biner Anda.
icacls "C:\Program Files"
# need write access to the unquoted segmentIzin Layanan yang Lemah
Jika pengguna Anda memiliki SERVICE_CHANGE_CONFIG pada layanan SYSTEM, Anda dapat mengarahkan ulang jalur binernya ke payload Anda, lalu memulai ulang layanan tersebut. Periksa ACL layanan dengan AccessChk.
accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIGMengubah Jalur Biner Layanan
Dengan hak konfigurasi, ubah binPath menjadi perintah yang menambahkan Anda ke Administrators, lalu mulai ulang layanan agar perintah tersebut berjalan sebagai SYSTEM.
sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvcIzin Berkas yang Lemah pada Biner
Bahkan tanpa hak konfigurasi, jika berkas yang dapat dieksekusi milik layanan dapat ditulis oleh pengguna Anda, timpa berkas tersebut dengan payload Anda, lalu mulai ulang layanan (atau tunggu hingga boot ulang).
icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writablePembajakan DLL
Jika layanan SYSTEM memuat DLL berdasarkan nama dari direktori yang dapat ditulis dalam urutan pencariannya, letakkan DLL berbahaya di sana. Layanan akan memuat kode Anda saat dimulai berikutnya. Ini adalah pembajakan DLL / penyalahgunaan urutan pencarian.
Penyalahgunaan Layanan Berbasis Registri
Konfigurasi layanan berada di bawah HKLM\SYSTEM\CurrentControlSet\Services. Akses tulis ke kunci registri layanan memungkinkan Anda mengubah ImagePath — jalur lain untuk mengendalikan apa yang berjalan sebagai SYSTEM.
reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"Memulai Ulang Layanan
Eskalasi sering kali bergantung pada pemicu mulai ulang. Jika Anda tidak dapat menghentikan/memulai layanan secara langsung, Anda mungkin perlu melakukan boot ulang — atau menargetkan layanan yang dimulai ulang otomatis. Periksa apakah akun Anda dapat memulai ulang layanan tersebut.
sc qc vulnsvc # query config
sc query vulnsvc # current stateMenggunakan PowerUp untuk Menemukannya
Pemeriksaan PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) mengotomatiskan penemuan semua salah konfigurasi layanan ini dan bahkan menghasilkan perintah eksploitasi.
powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecksPertahanan dan Etika
Pihak yang bertahan harus mengapit semua jalur layanan dengan tanda kutip, membatasi ACL layanan dan biner, menjalankan layanan dengan hak istimewa minimum, serta melindungi kunci registri layanan. Eksploitasi hanya pada sistem yang telah diizinkan.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang salah konfigurasi layanan.
Ringkasan
Anda telah mempelajari eskalasi berbasis layanan:
- Jalur layanan tanpa tanda kutip memungkinkan Anda menanam biner di segmen jalur yang lebih awal
- Izin layanan yang lemah memungkinkan Anda mengarahkan ulang
binPath - Biner layanan yang dapat ditulis dan pembajakan DLL juga dapat digunakan
- PowerUp mengotomatiskan penemuan dan eksploitasi
Berikutnya: peniruan token.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kesalahan Konfigurasi Layanan” gratis?
Ya — teks lengkap “Kesalahan Konfigurasi Layanan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kesalahan Konfigurasi Layanan”?
Path tanpa tanda kutip, izin lemah Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Kesalahan Konfigurasi Layanan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Enumerasi Windows
- Kesalahan Konfigurasi Layanan
- Penyamaran Token
- Pengumpulan Kredensial