> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/windows-vulnerabilities/scheduled-tasks.md).

# Запланированные задачи Windows

Запланированные задачи являются полезной целью для повышения привилегий, когда автоматизация выполняется под привилегированной учетной записью, но запускает файл, сценарий или путь к команде, который пользователь с более низкими привилегиями может изменить.

## Перечисление

Начните со встроенного вывода планировщика задач:

```cmd
schtasks /query /fo LIST /v
```

PowerShell упрощает проверку действий задачи:

```powershell
Get-ScheduledTask |
  ForEach-Object {
    [PSCustomObject]@{
      TaskName = $_.TaskName
      TaskPath = $_.TaskPath
      State = $_.State
      Author = $_.Author
      Actions = ($_.Actions | ForEach-Object { $_.Execute + " " + $_.Arguments }) -join "; "
    }
  }
```

## Что делает задачу интересной

Ищите задачи, где:

* Задача выполняется как `SYSTEM`, администратор или учетная запись службы.
* Действие указывает на сценарий или исполняемый файл вне защищенных путей Windows.
* Целевой файл или один из его родительских каталогов доступен для записи.
* Аргументы содержат учетные данные, сетевые пути, токены или API-ключи.
* Задачу можно запустить вручную, она выполняется часто или будет запускаться при входе пользователя в систему.

## Проверьте целевой путь

После определения исполняемого файла или сценария, используемого задачей, проверьте разрешения.

```cmd
icacls "C:\Path\To\task-script.ps1"
icacls "C:\Path\To"
```

```powershell
Get-Acl "C:\Path\To\task-script.ps1" | Format-List
```

Группы с правом записи, такие как `Users`, `Аутентифицированные пользователи`или `Все` вызывают подозрение, когда задача выполняется с повышенными привилегиями.

## Проверяйте безопасно

Сначала используйте безвредную метку, чтобы подтвердить контекст выполнения, не нарушая запланированный процесс.

```powershell
'whoami > C:\Windows\Temp\task-check.txt' | Out-File -Encoding ASCII C:\Path\To\task-script.ps1
```

Запустите задачу, если у вашей учетной записи есть разрешение:

```cmd
schtasks /run /tn "\Task\Name"
type C:\Windows\Temp\task-check.txt
```

Если вы не можете запустить ее вручную, отметьте время следующего запуска:

```cmd
schtasks /query /tn "\Task\Name" /fo LIST /v
```

## Подсказки о учетных данных

Задачи могут раскрывать секреты через аргументы командной строки или сопоставленные сетевые пути.

```cmd
schtasks /query /fo LIST /v | findstr /i "password user runas /ru /rp \\\"
```

```powershell
Get-ScheduledTask |
  Select-Object -ExpandProperty Actions |
  Select-String -Pattern 'password|passwd|pwd|token|secret|\\\\'
```

## Очистка

Восстановите исходный целевой файл после тестирования и удалите временные метки.

```cmd
del C:\Windows\Temp\task-check.txt
```

## Ключевые моменты

* Учетная запись задачи и права доступа к целевому объекту важнее, чем имя задачи.
* Сценарий с правом записи обычно проще проверить, чем замену двоичного файла.
* Соберите доказательства: имя задачи, учетная запись запуска, путь действия, вывод ACL и условие запуска.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/windows-vulnerabilities/scheduled-tasks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
