0Pricing
Ethical Hacking Academy · Ders

Hizmet Yapılandırma Hataları

Tırnaksız yollar, zayıf izinler

Hizmet Yapılandırma Hataları, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Vektör Olarak Hizmetler

Windows hizmetleri çoğunlukla SYSTEM olarak çalışır ve otomatik başlar. Hatalı yapılandırılmış bir hizmet — zayıf izinler, ele geçirilebilir bir ikili yolu veya yazılabilir bir çalıştırılabilir dosya — SYSTEM olarak kod çalıştırmanıza olanak tanır.

Tırnak İçine Alınmamış Hizmet Yolları

Bir hizmetin ikili yolu boşluk içeriyor ve tırnak içine alınmamışsa, Windows boşlukla ayrılan her öneki .exe ile birlikte dener. C:\Program Files\My App\svc.exe için önce C:\Program.exe, ardından C:\Program Files\My.exe ve diğerlerini dener.

wmic service get Name,PathName,StartName | findstr /i /v "\""

Tırnak İçine Alınmamış Yolları İstismar Etme

Bu ara dizinlerden birine (örneğin hatalı yapılandırılmış bir makinedeki C:\Program Files\ dizinine) yazabiliyorsanız, kötü amaçlı My.exe dosyasını oraya bırakın. SYSTEM hizmeti başladığında Windows sizin ikilinizi çalıştırır.

icacls "C:\Program Files"
# need write access to the unquoted segment

Zayıf Hizmet İzinleri

Kullanıcınızın SYSTEM hizmeti üzerinde SERVICE_CHANGE_CONFIG yetkisi varsa, ikili yolunu yükünüze yönlendirebilir ve hizmeti yeniden başlatabilirsiniz. Hizmet ACL'lerini AccessChk ile kontrol edin.

accesschk.exe -uwcqv "Users" *
# look for SERVICE_ALL_ACCESS / SERVICE_CHANGE_CONFIG

Hizmet İkili Yolunu Değiştirme

Yapılandırma haklarıyla binPath değerini sizi Administrators grubuna ekleyen bir komutla değiştirin, ardından SYSTEM olarak çalışması için hizmeti yeniden başlatın.

sc config vulnsvc binPath= "cmd /c net localgroup administrators user /add"
sc stop vulnsvc & sc start vulnsvc

İkili Dosyada Zayıf Dosya İzinleri

Yapılandırma haklarınız olmasa bile hizmetin çalıştırılabilir dosyası kullanıcınız tarafından yazılabilirse, dosyanın üzerine yükünüzü yazın ve hizmeti yeniden başlatın (veya yeniden başlatılmasını bekleyin).

icacls "C:\Program Files\VulnApp\service.exe"
# (M) or (F) for Users/Everyone = writable

DLL Ele Geçirme

Bir SYSTEM hizmeti arama sırasındaki yazılabilir bir dizinden adına göre DLL yüklüyorsa, kötü amaçlı DLL'nizi buraya yerleştirin. Hizmet bir sonraki başlangıçta kodunuzu yükler. Buna DLL ele geçirme / arama sırası istismarı denir.

Kayıt Defteri Tabanlı Hizmet İstismarı

Hizmet yapılandırması HKLM\SYSTEM\CurrentControlSet\Services altında bulunur. Bir hizmetin kayıt defteri anahtarına yazma erişimi, ImagePath değerini değiştirmenize olanak tanır — bu da SYSTEM olarak neyin çalıştırılacağını kontrol etmenin başka bir yoludur.

reg query "HKLM\SYSTEM\CurrentControlSet\Services\vulnsvc"

Hizmetleri Yeniden Başlatma

Yetki yükseltme çoğu zaman yeniden başlatmayı tetiklemeye bağlıdır. Hizmeti doğrudan durdurup başlatamıyorsanız yeniden başlatmanız gerekebilir — ya da otomatik yeniden başlayan bir hizmeti hedefleyebilirsiniz. Hesabınızın hizmeti yeniden başlatıp başlatamayacağını kontrol edin.

sc qc vulnsvc        # query config
sc query vulnsvc      # current state

Bunları Bulmak İçin PowerUp Kullanma

PowerUp denetimleri (Get-ServiceUnquoted, Get-ModifiableServiceFile, Get-ModifiableService), tüm bu hizmet hatalı yapılandırmalarının keşfini otomatikleştirir ve hatta istismar komutları oluşturur.

powershell -ep bypass
Import-Module .\PowerUp.ps1
Invoke-AllChecks

Savunmalar ve Etik

Savunma ekipleri tüm hizmet yollarını tırnak içine almalı, hizmet ve ikili ACL'lerini kısıtlamalı, hizmetleri en az ayrıcalıkla çalıştırmalı ve hizmet kayıt defteri anahtarlarını korumalıdır. Bunları yalnızca yetkili sistemlerde istismar edin.

Hızlı Kontrol

Hizmet hatalı yapılandırmaları bilginizi sınayın.

Özet

Hizmet tabanlı yetki yükseltmeyi öğrendiniz:

  • Tırnak içine alınmamış hizmet yolları, daha önceki bir yol bölümüne ikili yerleştirmenize olanak tanır
  • Zayıf hizmet izinleri, binPath değerini yönlendirmenize olanak tanır
  • Yazılabilir hizmet ikilileri ve DLL ele geçirme de işe yarar
  • PowerUp, keşfi ve istismarı otomatikleştirir

Sırada: belirteç taklidi.

Sıkça Sorulan Sorular

“Hizmet Yapılandırma Hataları” dersi ücretsiz mi?

Evet — “Hizmet Yapılandırma Hataları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Hizmet Yapılandırma Hataları” dersinde ne öğreneceğim?

Tırnaksız yollar, zayıf izinler Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Hizmet Yapılandırma Hataları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Windows Numaralandırması
  2. Hizmet Yapılandırma Hataları
  3. Belirteç Taklidi
  4. Kimlik Bilgisi Toplama
← Ethical Hacking Academy Sayfasına Dön