> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/scheduled-tasks.md).

# Tarefas Agendadas do Windows

Tarefas agendadas são alvos úteis para escalonamento de privilégios quando a automação é executada como uma conta privilegiada, mas executa um caminho de arquivo, script ou comando que um usuário com menos privilégios pode modificar.

## Enumeração

Comece com a saída do Agendador de Tarefas integrado:

```cmd
schtasks /query /fo LIST /v
```

O PowerShell facilita inspecionar as ações da tarefa:

```powershell
Get-ScheduledTask |
  ForEach-Object {
    [PSCustomObject]@{
      TaskName = $_.TaskName
      TaskPath = $_.TaskPath
      State = $_.State
      Author = $_.Author
      Actions = ($_.Actions | ForEach-Object { $_.Execute + " " + $_.Arguments }) -join "; "
    }
  }
```

## O que torna uma tarefa interessante

Procure tarefas em que:

* A tarefa é executada como `SYSTEM`, um administrador ou uma conta de serviço.
* A ação aponta para um script ou executável fora dos caminhos protegidos do Windows.
* O arquivo de destino ou um de seus diretórios pai tem permissão de gravação.
* Os argumentos contêm credenciais, caminhos de rede, tokens ou chaves de API.
* A tarefa pode ser acionada manualmente, é executada com frequência ou será executada no logon do usuário.

## Verifique o caminho de destino

Depois de identificar o executável ou script usado pela tarefa, inspecione as permissões.

```cmd
icacls "C:\Path\To\task-script.ps1"
icacls "C:\Path\To"
```

```powershell
Get-Acl "C:\Path\To\task-script.ps1" | Format-List
```

Grupos com permissão de gravação, como `Users`, `Usuários autenticados` , ou `Todos` são suspeitos quando a tarefa é executada com privilégios elevados.

## Valide com segurança

Use primeiro um marcador inofensivo para provar o contexto de execução sem quebrar o fluxo de trabalho agendado.

```powershell
'whoami > C:\Windows\Temp\task-check.txt' | Out-File -Encoding ASCII C:\Path\To\task-script.ps1
```

Acione a tarefa se o seu usuário tiver permissão:

```cmd
schtasks /run /tn "\Task\Name"
type C:\Windows\Temp\task-check.txt
```

Se você não puder acioná-la manualmente, anote o próximo horário de execução:

```cmd
schtasks /query /tn "\Task\Name" /fo LIST /v
```

## Pistas de credenciais

As tarefas podem expor segredos por meio de argumentos de comando ou caminhos de rede mapeados.

```cmd
schtasks /query /fo LIST /v | findstr /i "password user runas /ru /rp \\\\"
```

```powershell
Get-ScheduledTask |
  Select-Object -ExpandProperty Actions |
  Select-String -Pattern 'password|passwd|pwd|token|secret|\\\\'
```

## Limpeza

Restaure o arquivo de destino original após o teste e remova os marcadores temporários.

```cmd
del C:\Windows\Temp\task-check.txt
```

## Pontos-chave

* A conta da tarefa e as permissões do destino são mais importantes do que o nome da tarefa.
* Um script com permissão de gravação geralmente é mais fácil de validar do que substituir um binário.
* Capture evidências: nome da tarefa, conta de execução, caminho da ação, saída da ACL e condição de acionamento.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/windows-vulnerabilities/scheduled-tasks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
