Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WPTaskScheduler_CVE-2024-49039 — WPTaskScheduler RPC постоянство & CVE-2024-49039 через Task Scheduler | Kitploit
Инструменты/GitHubGitHub/je5442804/wptaskscheduler_cve-2024-49039
Повышение привилегийМеханизмы персистентностиАнализ уязвимостейЭксплуатацияПост-эксплуатацияRed TeamingРазработка Полезной Нагрузки
GitHubje5442804/wptaskscheduler_cve-2024-49039

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WPTaskScheduler_CVE-2024-49039

WPTaskScheduler RPC постоянство & CVE-2024-49039 через Task Scheduler

Репозиторий
1463051 год назадПроверено Kitploit

WPTaskScheduler Persistence и CVE-2024-49039 как часть поверхности атаки в Планировщике задач.

WPTaskScheduler.dll является компонентом Планировщика задач, начиная с Windows 10 1507.

Это, вероятно, инструмент-бэкдор, используемый для персистентности, который был проанализирован исследователями безопасности. Они обнаружили, что он способен обходить песочницу Restricted Token, ограничения дочерних процессов и повышать привилегии до Medium Integrity.

???

1: Установка RPC-соединения, но ограниченные токены, такие как процесс рендеринга Google Chrome, похоже, не могут установить RPC-соединение, так что это может быть бесполезно? Ну, audio.mojom.AudioService и gpu-process обходятся успешно......

2: Похоже, что AppContainers не могут выйти, но трудно сказать, что это не единственная точка атаки. Ошибка в (BasepCreateLowBox->NtCreateLowBoxToken) до перезапуска, и успешное создание процесса как AppContainers после перезапуска?

Патч:

WPTaskScheduler.dll!TsiRefisterRPCInterface изменяет безопасность интерфейса RPC, больше не доступен для Everyone. Теперь требуется как минимум Medium Integrity (и другие учётные записи служб...)

Проект

Visual Studio 2022 -> Release x64
Как для персистентности, так и для проверки PoC.

Тест

Я предлагаю скачать WpTasks.exe с https://www.tenforums.com/general-support/157178-hidden-task-revealer.html......

1: Скомпилируйте как exe, используйте SystemInformer, TokenUniverse, sandbox-attacksurface-analysis-tools или другие инструменты для экспериментов.

2: Скомпилируйте как dll, используйте Reflective DLL Injection или MemoryModule для экспериментов в реальных сценариях,
(Chrome Low Integrity-> gpu-process, audio.mojom.AudioService)
Кстати, что произойдёт, если «donut shellcode» в процессе песочницы Untrust...

Протестировано на

Windows 11 23H2 (10.0.22631.4317) x64
Windows Server 2016 (10.0.14393.5786) x64
Windows 10 2019 LTSC (10.0.17763.316) x86

Ссылки и благодарности

1: https://www.tenforums.com/general-support/157178-hidden-task-revealer.html
2: https://www.tenforums.com/general-support/157178-hidden-task-revealer-6.html
3: https://cyber.wtf/2022/06/01/windows-registry-analysis-todays-episode-tasks/
4: https://github.com/gtworek/PSBits/tree/master/WNF
5: https://googleprojectzero.blogspot.com/2015/05/in-console-able.html

Скачать инструмент