
दूरस्थ प्रणालियों पर विशेषाधिकार प्राप्त अनुसूचित कार्यों को सूचीबद्ध करने का उपकरण
विंडोज़ विशेषाधिकार प्राप्त अनुसूचित कार्य खोज उपकरण मज़े और लाभ के लिए।
TaskHound विंडोज़ अनुसूचित कार्यों की खोज करता है जो विशेषाधिकार प्राप्त खातों और संग्रहीत क्रेडेंशियल्स के साथ चलते हैं। यह SMB पर कार्यों की गणना करता है, XMLs को पार्स करता है, और BloodHound एकीकरण के माध्यम से उच्च-मूल्य वाले हमले के अवसरों की पहचान करता है।
पृष्ठभूमि/कहानी और विस्तृत स्पष्टीकरण के लिए: संबंधित ब्लॉग पोस्ट देखें - भाग 1 और भाग 2।
| विशेषता | विवरण |
|---|---|
| टियर 0 और उच्च-मूल्य पहचान | डोमेन एडमिन, एंटरप्राइज़ एडमिन और अन्य विशेषाधिकार प्राप्त खातों के रूप में चलने वाले कार्यों की स्वचालित रूप से पहचान करता है |
| BloodHound एकीकरण | उच्च-मूल्य वाले उपयोगकर्ता पहचान के लिए लाइव BHCE/लीगेसी इंस्टेंस से कनेक्ट करें या निर्यात को इन्जेस्ट करें |
| OpenGraph समर्थन | BloodHound CE में अनुसूचित कार्यों को हमले के पथ नोड्स के रूप में विज़ुअलाइज़ करें |
| LAPS एकीकरण | प्रति-होस्ट प्रमाणीकरण के लिए LAPS पासवर्ड (विंडोज़ LAPS और लीगेसी दोनों) स्वचालित रूप से प्राप्त करें और उपयोग करें |
| DPAPI क्रेडेंशियल निष्कर्षण | संग्रहीत कार्य क्रेडेंशियल्स वाले DPAPI ब्लॉब्स को इकट्ठा करें और डिक्रिप्ट करें |
| मल्टी-थ्रेडेड स्कैनिंग | बड़े वातावरण के लिए दर सीमा के साथ समानांतर लक्ष्य प्रसंस्करण |
| LDAP-आधारित टियर-0 पहचान | BloodHound के बिना समूह सदस्यता के माध्यम से विशेषाधिकार प्राप्त खातों का पता लगाएं |
| क्रेडेंशियल सत्यापन | RPC के माध्यम से सत्यापित करें कि संग्रहीत कार्य पासवर्ड अभी भी मान्य हैं या नहीं |
| ऑफ़लाइन विश्लेषण | माउंटेड डिस्क इमेज या पहले एकत्र किए गए XMLs को प्रोसेस करें |
| एकाधिक आउटपुट प्रारूप | सादा पाठ, JSON, CSV, और गंभीरता स्कोरिंग के साथ HTML सुरक्षा रिपोर्ट |
| SID रिज़ॉल्यूशन | BloodHound → Cache → LSARPC → LDAP → GC के माध्यम से बहु-स्तरीय रिज़ॉल्यूशन |
| कैशिंग | SID लुकअप और LAPS क्रेडेंशियल्स के लिए SQLite-आधारित स्थायी कैश |
git clone https://github.com/1r0BIT/TaskHound.git cd TaskHound python3 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt && pip install .
taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local -t moe.thesimpsons.local
taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --threads 10
taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --dc-ip 10.0.0.1 --auto-targets --threads 20
taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --laps --threads 10
taskhound --offline-disk /mnt/disk
> **प्रमाणीकरण समर्थन**: TaskHound अधिकांश प्रमुख प्रमाणीकरण तंत्रों का समर्थन करता है, जिनमें पासवर्ड, NTLM हैश, केरबेरोस (ccache के साथ भी), और AES कुंजी प्रमाणीकरण शामिल हैं।
## कॉन्फ़िगरेशन फ़ाइल
TaskHound स्थायी सेटिंग्स के लिए TOML कॉन्फ़िगरेशन फ़ाइलों का समर्थन करता है। अपनी कार्य निर्देशिका या `~/.config/taskhound/` में `taskhound.toml` बनाएँ:```toml
[authentication]
username = "svc_taskhound"
domain = "THESIMPSONS.LOCAL"
[target]
dc_ip = "10.0.0.1"
threads = 10
timeout = 30
[bloodhound]
live = true
connector = "http://127.0.0.1:8080"
api_key = "${BH_API_KEY}" # Use env vars for secrets
api_key_id = "${BH_API_KEY_ID}"
type = "bhce"
[bloodhound.opengraph]
enabled = true
output_dir = "./opengraph"
[laps]
enabled = true
[cache]
enabled = true
ttl = 86400 # 24 hours
प्राथमिकता: CLI args > Environment variables > Local config > User config > Defaults
TaskHound का BOF Adaptix Extension-Kit में SAR-BOF/taskhound/ के अंतर्गत शामिल है।
TTTTT AAA SSS K K H H OOO U U N N DDDD T A A S K K H H O O U U NN N D D T AAAAA SSS KKK HHHHH O O U U N N N D D T A A S K K H H O O U U N NN D D T A A SSSS K K H H OOO UUU N N DDDD
by 0xr0BIT
[+] Connecting to BloodHound CE at http://127.0.0.1:8080 [+] BloodHound connection successful (API v2) [+] High Value target data loaded (42 users) [+] OpenGraph generation enabled (auto-upload active) [] Processing target: moe.thesimpsons.local [+] moe.thesimpsons.local: Connected via SMB [+] moe.thesimpsons.local: Local Admin Access confirmed [] moe.thesimpsons.local: Enumerating scheduled tasks (skipping \Microsoft) [+] moe.thesimpsons.local: Found 12 tasks (3 privileged, 2 with stored credentials)
┌──────────────────────────────────────────────────────────────────────────────┐ │ [TIER-0] moe.thesimpsons.local - \DuffBrewery\BackupJob │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Enabled │ True │ │ RunAs │ THESIMPSONS\Administrator │ │ What │ C:\Scripts\backup_beer_recipes.ps1 │ │ Author │ THESIMPSONS\burns.monty │ │ Date │ 2025-06-15T02:30:00 │ │ Trigger │ Calendar (starts 2025-06-15 02:30, daily) │ │ Reason │ Tier 0 - Domain Admins membership │ │ Cred Validation │ CONFIRMED_VALID │ │ Pwd Analysis │ Password unchanged AND ran within schedule - confirmed │ └──────────────────────────────────────────────────────────────────────────────┘