Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TaskHound — Werkzeug zur Aufzählung privilegierter geplanter Aufgaben auf entfernten Systemen | Kitploit
Tools/GitHubGitHub/1r0bit/taskhound
Privilege EscalationAufklärungLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHub1r0bit/taskhound

TaskHound

Werkzeug zur Aufzählung privilegierter geplanter Aufgaben auf entfernten Systemen

Repository anzeigen
3122525vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TaskHound-Logo

Windows Tool zur Erkennung privilegierter geplanter Aufgaben für Spaß und Profit.

Letzte Version BloodHound OpenGraph Python 3.11+
Fragen Sie DeepWiki Twitter Blog


TaskHound jagt nach Windows-geplanten Aufgaben, die mit privilegierten Konten und gespeicherten Anmeldeinformationen ausgeführt werden. Es listet Aufgaben über SMB auf, analysiert XMLs und identifiziert hochwertige Angriffsmöglichkeiten durch BloodHound-Integration.

Hintergrundgeschichte und ausführliche Erklärungen finden Sie in den zugehörigen Blogbeiträgen – Teil 1 und Teil 2.

Hauptmerkmale

FunktionBeschreibung
Erkennung von Tier 0 und hochwertigen KontenErmittelt automatisch Aufgaben, die als Domänen-Admins, Unternehmens-Admins und andere privilegierte Konten ausgeführt werden
BloodHound-IntegrationVerbinden Sie sich mit live BHCE/Legacy-Instanzen oder importieren Sie Exporte zur Erkennung hochwertiger Benutzer
OpenGraph-UnterstützungVisualisieren Sie geplante Aufgaben als Angriffspfadknoten in BloodHound CE
LAPS-IntegrationAutomatisches Abrufen und Verwenden von LAPS-Passwörtern (sowohl Windows LAPS als auch Legacy) für die Authentifizierung pro Host
DPAPI-Anmeldeinformations-ExtraktionSammeln und entschlüsseln Sie DPAPI-Blobs, die gespeicherte Aufgabenanmeldeinformationen enthalten
Multithread-ScanningParallele Zielverarbeitung mit Ratenbegrenzung für große Umgebungen
LDAP-basierte Tier-0-ErkennungErkennen Sie privilegierte Konten über Gruppenmitgliedschaft ohne BloodHound
AnmeldeinformationsvalidierungÜberprüfen Sie, ob gespeicherte Aufgabenpasswörter über RPC noch gültig sind
Offline-AnalyseVerarbeiten Sie gemountete Datenträgerimages oder zuvor gesammelte XMLs
Mehrere AusgabeformateKlartext-, JSON-, CSV- und HTML-Sicherheitsberichte mit Schweregradbewertung
SID-AuflösungMehrstufige Auflösung über BloodHound → Cache → LSARPC → LDAP → GC
ZwischenspeicherungSQLite-basierter persistenter Cache für SID-Suchvorgänge und LAPS-Anmeldeinformationen

Schnellstart```bash

Install

git clone https://github.com/1r0BIT/TaskHound.git cd TaskHound python3 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt && pip install .

Basic usage - single target

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local -t moe.thesimpsons.local

Multiple targets with threading

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --threads 10

Auto-discover all domain computers

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --dc-ip 10.0.0.1 --auto-targets --threads 20

With LAPS - auto-retrieves per-host local admin passwords

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --laps --threads 10

Offline analysis of mounted disk image

taskhound --offline-disk /mnt/disk

> **Auth-Unterstützung**: TaskHound unterstützt die meisten gängigen Authentifizierungsmechanismen, darunter Passwort, NTLM-Hash, Kerberos (auch mit ccache) und AES-Key-Authentifizierung.

## Konfigurationsdatei

TaskHound unterstützt TOML-Konfigurationsdateien für dauerhafte Einstellungen. Erstellen Sie `taskhound.toml` in Ihrem Arbeitsverzeichnis oder in `~/.config/taskhound/`:```toml
[authentication]
username = "svc_taskhound"
domain = "THESIMPSONS.LOCAL"

[target]
dc_ip = "10.0.0.1"
threads = 10
timeout = 30

[bloodhound]
live = true
connector = "http://127.0.0.1:8080"
api_key = "${BH_API_KEY}"      # Use env vars for secrets
api_key_id = "${BH_API_KEY_ID}"
type = "bhce"

[bloodhound.opengraph]
enabled = true
output_dir = "./opengraph"

[laps]
enabled = true

[cache]
enabled = true
ttl = 86400  # 24 hours

Priorität: CLI args > Umgebungsvariablen > Lokale Konfiguration > Benutzerkonfiguration > Standardwerte

AdaptixC2 Integration

TaskHound's BOF ist im Adaptix Extension-Kit unter SAR-BOF/taskhound/ enthalten.

Demo-Ausgabe```

TTTTT AAA SSS K K H H OOO U U N N DDDD T A A S K K H H O O U U NN N D D T AAAAA SSS KKK HHHHH O O U U N N N D D T A A S K K H H O O U U N NN D D T A A SSSS K K H H OOO UUU N N DDDD

                 by 0xr0BIT

[+] Connecting to BloodHound CE at http://127.0.0.1:8080 [+] BloodHound connection successful (API v2) [+] High Value target data loaded (42 users) [+] OpenGraph generation enabled (auto-upload active) [] Processing target: moe.thesimpsons.local [+] moe.thesimpsons.local: Connected via SMB [+] moe.thesimpsons.local: Local Admin Access confirmed [] moe.thesimpsons.local: Enumerating scheduled tasks (skipping \Microsoft) [+] moe.thesimpsons.local: Found 12 tasks (3 privileged, 2 with stored credentials)

┌──────────────────────────────────────────────────────────────────────────────┐ │ [TIER-0] moe.thesimpsons.local - \DuffBrewery\BackupJob │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Enabled │ True │ │ RunAs │ THESIMPSONS\Administrator │ │ What │ C:\Scripts\backup_beer_recipes.ps1 │ │ Author │ THESIMPSONS\burns.monty │ │ Date │ 2025-06-15T02:30:00 │ │ Trigger │ Calendar (starts 2025-06-15 02:30, daily) │ │ Reason │ Tier 0 - Domain Admins membership │ │ Cred Validation │ CONFIRMED_VALID │ │ Pwd Analysis │ Password unchanged AND ran within schedule - confirmed │ └──────────────────────────────────────────────────────────────────────────────┘

Tool herunterladen