Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TaskHound — Ferramenta para enumerar Tarefas Agendadas privilegiadas em Sistemas Remotos | Kitploit
Ferramentas/GitHubGitHub/1r0bit/taskhound
Escalada de PrivilégiosReconhecimentoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHub1r0bit/taskhound

TaskHound

Ferramenta para enumerar Tarefas Agendadas privilegiadas em Sistemas Remotos

Ver Repositório
3122525há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TaskHound Logo

Ferramenta de Descoberta de Tarefas Agendadas Privilegiadas do Windows para diversão e lucro.

Latest Release BloodHound OpenGraph Python 3.11+
Ask DeepWiki Twitter Blog


O TaskHound caça tarefas agendadas do Windows que são executadas com contas privilegiadas e credenciais armazenadas. Ele enumera tarefas via SMB, analisa XMLs e identifica oportunidades de ataque de alto valor por meio da integração com o BloodHound.

Para contexto/história e explicações detalhadas: consulte as Postagens do Blog associadas - Parte 1 e Parte 2.

Principais Recursos

RecursoDescrição
Detecção de Tier 0 e Alto ValorIdentifica automaticamente tarefas executadas como Domain Admins, Enterprise Admins e outras contas privilegiadas
Integração com BloodHoundConecte-se a instâncias BHCE/Legacy ativas ou importe exportações para detecção de usuários de alto valor
Suporte a OpenGraphVisualize tarefas agendadas como nós de caminho de ataque no BloodHound CE
Integração com LAPSRecupere e use automaticamente senhas LAPS (LAPS do Windows e Legacy) para autenticação por host
Extração de Credenciais DPAPIColeta e descriptografa blobs DPAPI contendo credenciais de tarefas armazenadas
Varredura MultithreadProcessamento paralelo de alvos com limite de taxa para grandes ambientes
Detecção de Tier-0 baseada em LDAPDetecta contas privilegiadas via associação a grupos sem o BloodHound
Validação de CredenciaisVerifica se as senhas de tarefas armazenadas ainda são válidas via RPC
Análise OfflineProcessa imagens de disco montadas ou XMLs coletados anteriormente
Múltiplos Formatos de SaídaRelatórios de segurança em texto puro, JSON, CSV e HTML com pontuação de severidade
Resolução de SIDResolução em múltiplas camadas via BloodHound → Cache → LSARPC → LDAP → GC
CacheCache persistente baseado em SQLite para consultas de SID e credenciais LAPS

Início Rápido```bash

Install

git clone https://github.com/1r0BIT/TaskHound.git cd TaskHound python3 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt && pip install .

Basic usage - single target

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local -t moe.thesimpsons.local

Multiple targets with threading

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --threads 10

Auto-discover all domain computers

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --dc-ip 10.0.0.1 --auto-targets --threads 20

With LAPS - auto-retrieves per-host local admin passwords

taskhound -u homer.simpson -p 'Doh!123' -d thesimpsons.local --targets-file hosts.txt --laps --threads 10

Offline analysis of mounted disk image

taskhound --offline-disk /mnt/disk

> **Suporte de Autenticação**: TaskHound suporta a maioria dos principais mecanismos de autenticação, incluindo senha, hash NTLM, Kerberos (também com ccache) e autenticação por chave AES.

## Arquivo de Configuração

TaskHound suporta arquivos de configuração TOML para configurações persistentes. Crie `taskhound.toml` no seu diretório de trabalho ou em `~/.config/taskhound/`:```toml
[authentication]
username = "svc_taskhound"
domain = "THESIMPSONS.LOCAL"

[target]
dc_ip = "10.0.0.1"
threads = 10
timeout = 30

[bloodhound]
live = true
connector = "http://127.0.0.1:8080"
api_key = "${BH_API_KEY}"      # Use env vars for secrets
api_key_id = "${BH_API_KEY_ID}"
type = "bhce"

[bloodhound.opengraph]
enabled = true
output_dir = "./opengraph"

[laps]
enabled = true

[cache]
enabled = true
ttl = 86400  # 24 hours

Prioridade: Argumentos de CLI > Variáveis de ambiente > Configuração local > Configuração do usuário > Padrões

Integração com AdaptixC2

O BOF do TaskHound está incluído no Adaptix Extension-Kit em SAR-BOF/taskhound/.

Saída de Demonstração```

TTTTT AAA SSS K K H H OOO U U N N DDDD T A A S K K H H O O U U NN N D D T AAAAA SSS KKK HHHHH O O U U N N N D D T A A S K K H H O O U U N NN D D T A A SSSS K K H H OOO UUU N N DDDD

                 by 0xr0BIT

[+] Connecting to BloodHound CE at http://127.0.0.1:8080 [+] BloodHound connection successful (API v2) [+] High Value target data loaded (42 users) [+] OpenGraph generation enabled (auto-upload active) [] Processing target: moe.thesimpsons.local [+] moe.thesimpsons.local: Connected via SMB [+] moe.thesimpsons.local: Local Admin Access confirmed [] moe.thesimpsons.local: Enumerating scheduled tasks (skipping \Microsoft) [+] moe.thesimpsons.local: Found 12 tasks (3 privileged, 2 with stored credentials)

┌──────────────────────────────────────────────────────────────────────────────┐ │ [TIER-0] moe.thesimpsons.local - \DuffBrewery\BackupJob │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Enabled │ True │ │ RunAs │ THESIMPSONS\Administrator │ │ What │ C:\Scripts\backup_beer_recipes.ps1 │ │ Author │ THESIMPSONS\burns.monty │ │ Date │ 2025-06-15T02:30:00 │ │ Trigger │ Calendar (starts 2025-06-15 02:30, daily) │ │ Reason │ Tier 0 - Domain Admins membership │ │ Cred Validation │ CONFIRMED_VALID │ │ Pwd Analysis │ Password unchanged AND ran within schedule - confirmed │ └──────────────────────────────────────────────────────────────────────────────┘

Baixar ferramenta