Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TaskHound — Herramienta para enumerar tareas programadas privilegiadas en sistemas remotos. | Kitploit
Herramientas/GitHubGitHub/1r0bit/taskhound
Escalada de PrivilegiosReconocimientoMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHub1r0bit/taskhound

TaskHound

Herramienta para enumerar tareas programadas privilegiadas en sistemas remotos.

Ver Repositorio
3122525hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TaskHound Logo

Herramienta de descubrimiento de tareas programadas privilegiadas de Windows para diversión y beneficio.

Latest Release BloodHound OpenGraph Python 3.11+
Ask DeepWiki Twitter Blog


TaskHound busca tareas programadas de Windows que se ejecutan con cuentas privilegiadas y credenciales almacenadas. Enumera tareas a través de SMB, analiza XML y detecta oportunidades de ataque de alto valor mediante la integración con BloodHound.

Para conocer los antecedentes y explicaciones detalladas: consulta las publicaciones del blog asociadas: Parte 1 y Parte 2.

Características principales

CaracterísticaDescripción
Detección de Tier 0 y alto valorIdentifica automáticamente tareas que se ejecutan como administradores de dominio, administradores empresariales y otras cuentas privilegiadas
Integración con BloodHoundConéctate a instancias BHCE/Legacy en vivo o ingiere exportaciones para la detección de usuarios de alto valor
Soporte OpenGraphVisualiza las tareas programadas como nodos de ruta de ataque en BloodHound CE
Integración con LAPSRecupera y usa automáticamente contraseñas LAPS (tanto Windows LAPS como Legacy) para la autenticación por host
Extracción de credenciales DPAPIRecopila y descifra blobs DPAPI que contienen credenciales de tareas almacenadas
Escaneo multihiloProcesamiento paralelo de objetivos con limitación de velocidad para entornos grandes
Detección de Tier-0 basada en LDAPDetecta cuentas privilegiadas mediante la pertenencia a grupos sin BloodHound
Validación de credencialesVerifica si las contraseñas de tareas almacenadas siguen siendo válidas mediante RPC
Análisis sin conexiónProcesa imágenes de disco montadas o XML recopilados previamente
Múltiples formatos de salidaInformes de seguridad en texto plano, JSON, CSV y HTML con puntuación de severidad
Resolución de SIDResolución en múltiples niveles mediante BloodHound → Caché → LSARPC → LDAP → GC
Almacenamiento en cachéCaché persistente basado en SQLite para búsquedas de SID y credenciales LAPS

Inicio rápido```bash

Install

git clone https://github.com/1r0BIT/TaskHound.git cd TaskHound python3 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt && pip install .

Basic usage - single target

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local -t moe.thesimpsons.local

Multiple targets with threading

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --threads 10

Auto-discover all domain computers

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --dc-ip 10.0.0.1 --auto-targets --threads 20

With LAPS - auto-retrieves per-host local admin passwords

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --laps --threads 10

Offline analysis of mounted disk image

taskhound --offline-disk /mnt/disk

> **Soporte de autenticación**: TaskHound admite la mayoría de los mecanismos de autenticación principales, incluidos contraseña, hash NTLM, Kerberos (también con ccache) y autenticación con clave AES.

## Archivo de configuración

TaskHound admite archivos de configuración TOML para ajustes persistentes. Crea `taskhound.toml` en tu directorio de trabajo o en `~/.config/taskhound/`:```toml
[authentication]
username = "svc_taskhound"
domain = "THESIMPSONS.LOCAL"

[target]
dc_ip = "10.0.0.1"
threads = 10
timeout = 30

[bloodhound]
live = true
connector = "http://127.0.0.1:8080"
api_key = "${BH_API_KEY}"      # Use env vars for secrets
api_key_id = "${BH_API_KEY_ID}"
type = "bhce"

[bloodhound.opengraph]
enabled = true
output_dir = "./opengraph"

[laps]
enabled = true

[cache]
enabled = true
ttl = 86400  # 24 hours

Prioridad: Argumentos CLI > Variables de entorno > Configuración local > Configuración de usuario > Predeterminados

Integración con AdaptixC2

El BOF de TaskHound está incluido en el Adaptix Extension-Kit en SAR-BOF/taskhound/.

Salida de demostración```

TTTTT AAA SSS K K H H OOO U U N N DDDD T A A S K K H H O O U U NN N D D T AAAAA SSS KKK HHHHH O O U U N N N D D T A A S K K H H O O U U N NN D D T A A SSSS K K H H OOO UUU N N DDDD

                 by 0xr0BIT

[+] Connecting to BloodHound CE at http://127.0.0.1:8080 [+] BloodHound connection successful (API v2) [+] High Value target data loaded (42 users) [+] OpenGraph generation enabled (auto-upload active) [] Processing target: moe.thesimpsons.local [+] moe.thesimpsons.local: Connected via SMB [+] moe.thesimpsons.local: Local Admin Access confirmed [] moe.thesimpsons.local: Enumerating scheduled tasks (skipping \Microsoft) [+] moe.thesimpsons.local: Found 12 tasks (3 privileged, 2 with stored credentials)

┌──────────────────────────────────────────────────────────────────────────────┐ │ [TIER-0] moe.thesimpsons.local - \DuffBrewery\BackupJob │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Enabled │ True │ │ RunAs │ THESIMPSONS\Administrator │ │ What │ C:\Scripts\backup_beer_recipes.ps1 │ │ Author │ THESIMPSONS\burns.monty │ │ Date │ 2025-06-15T02:30:00 │ │ Trigger │ Calendar (starts 2025-06-15 02:30, daily) │ │ Reason │ Tier 0 - Domain Admins membership │ │ Cred Validation │ CONFIRMED_VALID │ │ Pwd Analysis │ Password unchanged AND ran within schedule - confirmed │ └──────────────────────────────────────────────────────────────────────────────┘

Descargar herramienta