Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WPTaskScheduler_CVE-2024-49039 — WPTaskScheduler RPC Persistence & CVE-2024-49039 द्वारा Task Scheduler | Kitploit
उपकरण/GitHubGitHub/je5442804/wptaskscheduler_cve-2024-49039
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubje5442804/wptaskscheduler_cve-2024-49039

WPTaskScheduler_CVE-2024-49039

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WPTaskScheduler RPC Persistence & CVE-2024-49039 द्वारा Task Scheduler

रिपॉजिटरी देखें
1463051 साल पहलेKitploit द्वारा समीक्षित

WPTaskScheduler स्थायित्व और CVE-2024-49039, कार्य अनुसूचक के अंतर्गत आक्रमण सतह के रूप में।

WPTaskScheduler.dll कार्य अनुसूचक का एक घटक है, विंडोज 10 1507 से।

यह संभवतः स्थायित्व के लिए उपयोग किया जाने वाला एक बैकडोर टूल है, जिसका सुरक्षा शोधकर्ताओं द्वारा विश्लेषण किया गया,
जिन्होंने पाया कि यह प्रतिबंधित टोकन सैंडबॉक्स, चाइल्ड-प्रोसेस प्रतिबंधों को बायपास कर सकता है और मध्यम अखंडता तक उन्नत कर सकता है।

???

1: RPC कनेक्शन स्थापित करें, लेकिन Google Chrome रेंडरर प्रक्रिया जैसे प्रतिबंधित टोकन RPC कनेक्शन स्थापित करने में असमर्थ प्रतीत होते हैं,
तो यह बेकार हो सकता है? खैर, audio.mojom.AudioService और gpu-process बायपास सफल......

2: ऐसा प्रतीत होता है कि AppContainers भागने में असमर्थ हैं, लेकिन यह मानना कठिन है कि यह एकमात्र आक्रमण बिंदु नहीं है।
पुनरारंभ करने से पहले (BasepCreateLowBox->NtCreateLowBoxToken) में विफलता, और पुनरारंभ करने के बाद AppContainers के रूप में प्रक्रिया निर्माण सफल?

पैच:

WPTaskScheduler.dll!TsiRefisterRPCInterface RPC इंटरफ़ेस सुरक्षा को समायोजित करता है, अब Everyone द्वारा एक्सेस नहीं किया जा सकता।
अब कम से कम Medium Integrity आवश्यक है (और अन्य सेवा खाते...)

परियोजना

Visual Studio 2022 -> Release x64
दोनों स्थायित्व और परीक्षण के लिए एक PoC।

परीक्षण

मैं WpTasks.exe को https://www.tenforums.com/general-support/157178-hidden-task-revealer.html से डाउनलोड करने का सुझाव देता हूं......

1: exe के रूप में संकलित करें, SystemInformer, TokenUniverse, sandbox-attacksurface-analysis-tools
या अन्य टूल का उपयोग करके खेलें।

2: dll के रूप में संकलित करें, वास्तविक परिदृश्यों में खेलने के लिए Reflective DLL Injection या MemoryModule का उपयोग करें,
(Chrome Low Integrity-> gpu-process, audio.mojom.AudioService)
वैसे क्या होगा यदि "donut shellcode" अविश्वसनीय सैंडबॉक्स प्रक्रिया में हो...

परीक्षण किया गया

Windows 11 23H2 (10.0.22631.4317) x64
Windows Server 2016 (10.0.14393.5786) x64
Windows 10 2019 LTSC (10.0.17763.316) x86

संदर्भ और श्रेय

1: https://www.tenforums.com/general-support/157178-hidden-task-revealer.html
2: https://www.tenforums.com/general-support/157178-hidden-task-revealer-6.html
3: https://cyber.wtf/2022/06/01/windows-registry-analysis-todays-episode-tasks/
4: https://github.com/gtworek/PSBits/tree/master/WNF
5: https://googleprojectzero.blogspot.com/2015/05/in-console-able.html

टूल डाउनलोड करें