
أداة تعرض معلومات تفصيلية حول الأنابيب المسماة (Named Pipes) في ويندوز.
أداة واجهة رسومية لعرض مواسير Windows المسماة والبحث عن أذونات غير آمنة.
تم نشر الأداة كجزء من بحث حول مواسير دوكر المسماة:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer هي أداة واجهة رسومية تتيح للمستخدمين عرض تفاصيل حول مواسير Windows المسماة وأذوناتها. صُممت لتكون مفيدة للباحثين في مجال الأمن المهتمين بالبحث عن مواسير مسماة ذات أذونات ضعيفة أو اختبار أمان المواسير المسماة. باستخدام PipeViewer، يمكن للمستخدمين بسهولة عرض وتحليل المعلومات حول المواسير المسماة على أنظمتهم، مما يساعدهم في تحديد الثغرات الأمنية المحتملة واتخاذ الخطوات المناسبة لتأمين أنظمتهم.
انقر نقرًا مزدوجًا على الملف التنفيذي EXE وستحصل على قائمة بجميع المواسير المسماة.
قم ببناء مشروع PipeViewer باستخدام Visual Studio أو سطر الأوامر. إليك الطريقة:
افتح PipeViewer.sln في Visual Studio.
انتقل إلى Build > Batch Build > حدد "Release" لـ PipeViewer وانقر على Build.
افتح موجه الأوامر وانتقل إلى دليل مشروعك.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
سيتم إنشاء الملف التنفيذي في: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
عند تنزيله من GitHub قد تواجه خطأ في حظر الملفات، يمكنك استخدام PowerShell لإلغاء حظرها:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
قمنا ببناء المشروع ورفعه بحيث يمكنك العثور عليه في الإصدارات.
المشكلة الوحيدة هي أن الملف التنفيذي سيؤدي إلى تنبيهات من Windows Defender لأنه يستخدم حزمة NtObjerManager التي تم وضع علامة عليها كفيروس.
لاحظ أن James Forshaw تحدث عنها هنا.
لا يمكننا تغيير ذلك لأننا نعتمد على DLL تابع لجهة خارجية.
نود أن نشكر James Forshaw (@tyranid) على إنشاء مكتبة NtApiDotNet مفتوحة المصدر والتي أتاحت لنا الحصول على معلومات عن المواسير المسماة.
حقوق النشر (c) 2023 CyberArk Software Ltd. جميع الحقوق محفوظة
هذا المستودع مرخص بموجب ترخيص Apache-2.0 - راجع LICENSE لمزيد من التفاصيل.
لمزيد من التعليقات والاقتراحات والأسئلة، يمكنك الاتصال بـ Eviatar Gerzi (@g3rzi) ومختبرات CyberArk.