Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WPTaskScheduler_CVE-2024-49039 — WPTaskScheduler Persistencia RPC y CVE-2024-49039 mediante el Programador de tareas | Kitploit
Herramientas/GitHubGitHub/je5442804/wptaskscheduler_cve-2024-49039
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónRed TeamingDesarrollo de Payloads
GitHubje5442804/wptaskscheduler_cve-2024-49039

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WPTaskScheduler_CVE-2024-49039

WPTaskScheduler Persistencia RPC y CVE-2024-49039 mediante el Programador de tareas

Ver Repositorio
14630hace 1 añoRevisado por Kitploit

Persistencia de WPTaskScheduler y CVE-2024-49039, como una superficie de ataque dentro del Programador de tareas.

WPTaskScheduler.dll es un componente del Programador de tareas desde Windows 10 1507.

Probablemente se trata de una herramienta de puerta trasera utilizada para la persistencia, que fue analizada por investigadores de seguridad,
quienes descubrieron que puede omitir el sandbox de tokens restringidos, las restricciones de procesos secundarios y elevar a integridad media.

???

1: Establecer conexión RPC, pero los tokens restringidos, como el proceso renderizador de Google Chrome, parecen no poder establecer una conexión RPC,
¿así que podría ser inútil? Bueno, audio.mojom.AudioService y gpu-process lo omiten con éxito......

2: Parece que AppContainers no pueden escapar, pero es difícil afirmar que este no sea el único punto de ataque.
¿Falla en (BasepCreateLowBox->NtCreateLowBoxToken) antes de reiniciar, y crea el proceso con éxito como AppContainers después de reiniciar?

Parche:

WPTaskScheduler.dll!TsiRefisterRPCInterface ajusta la seguridad de la interfaz RPC, que ya no puede ser accedida por Everyone.
Ahora se requiere al menos integridad media (y otras cuentas de servicio...)

Proyecto

Visual Studio 2022 -> Release x64
Tanto la persistencia como un poc para probar.

Pruebas

Sugiero descargar WpTasks.exe desde https://www.tenforums.com/general-support/157178-hidden-task-revealer.html......

1: Compile como exe, use SystemInformer, TokenUniverse, sandbox-attacksurface-analysis-tools
u otras herramientas para experimentar.

2: Compile como dll, use Reflective DLL Injection o MemoryModule para experimentar en escenarios reales,
(Chrome Low Integrity-> gpu-process, audio.mojom.AudioService)
por cierto, ¿qué sucede si hay "donut shellcode" en Untrust Sandbox Process...

Probado en

Windows 11 23H2 (10.0.22631.4317) x64
Windows Server 2016 (10.0.14393.5786) x64
Windows 10 2019 LTSC (10.0.17763.316) x86

Referencias y créditos

1: https://www.tenforums.com/general-support/157178-hidden-task-revealer.html
2: https://www.tenforums.com/general-support/157178-hidden-task-revealer-6.html
3: https://cyber.wtf/2022/06/01/windows-registry-analysis-todays-episode-tasks/
4: https://github.com/gtworek/PSBits/tree/master/WNF
5: https://googleprojectzero.blogspot.com/2015/05/in-console-able.html

Descargar herramienta