Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WPTaskScheduler_CVE-2024-49039 — WPTaskScheduler RPC 持久化 & CVE-2024-49039 通过任务计划程序 | Kitploit
工具/GitHubGitHub/je5442804/wptaskscheduler_cve-2024-49039
权限提升持久化机制漏洞分析漏洞利用后渗透利用红队Payload 开发
GitHubje5442804/wptaskscheduler_cve-2024-49039

WPTaskScheduler_CVE-2024-49039

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WPTaskScheduler RPC 持久化 & CVE-2024-49039 通过任务计划程序

查看仓库
14630111年前Kitploit 审核通过

WPTaskScheduler 持久化与 CVE-2024-49039:任务计划程序中的一个攻击面

WPTaskScheduler.dll 是任务计划程序的一个组件,自 Windows 10 1507 版本起存在。

这很可能是一个用于持久化的后门工具,经安全研究人员分析, 发现它能够绕过受限令牌沙箱、子进程限制,并提升至中等完整性。

???

1: 建立 RPC 连接,但受限令牌(如 Google Chrome 渲染器进程)似乎无法建立 RPC 连接, 因此它可能没什么用?不过 audio.mojom.AudioService 和 gpu-process 的绕过成功了……

2: 似乎 AppContainer 无法逃逸,但很难说这不是唯一的攻击点。 在重启前(BasepCreateLowBox→NtCreateLowBoxToken)失败,重启后却以 AppContainer 身份成功创建了进程?

补丁:

WPTaskScheduler.dll!TsiRefisterRPCInterface 调整了 RPC 接口安全设置,不再能被 Everyone 访问。 现在至少需要中等完整性(以及其他服务账户……)

项目

Visual Studio 2022 → Release x64 包含持久化工具和一个用于测试的 PoC。

测试

建议从 https://www.tenforums.com/general-support/157178-hidden-task-revealer.html 下载 WpTasks.exe……

1: 编译为 exe,使用 SystemInformer、TokenUniverse、sandbox-attacksurface-analysis-tools 或其他工具进行测试。

2: 编译为 dll,使用反射式 DLL 注入或 MemoryModule 模拟真实场景, (Chrome 低完整性→gpu-process、audio.mojom.AudioService) 顺便一提,如果在不受信任的沙箱进程中使用“donut shellcode”会发生什么……

测试环境

Windows 11 23H2 (10.0.22631.4317) x64 Windows Server 2016 (10.0.14393.5786) x64 Windows 10 2019 LTSC (10.0.17763.316) x86

参考与致谢

1: https://www.tenforums.com/general-support/157178-hidden-task-revealer.html 2: https://www.tenforums.com/general-support/157178-hidden-task-revealer-6.html 3: https://cyber.wtf/2022/06/01/windows-registry-analysis-todays-episode-tasks/ 4: https://github.com/gtworek/PSBits/tree/master/WNF 5: https://googleprojectzero.blogspot.com/2015/05/in-console-able.html

下载工具