Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PipeViewer — Ein Tool, das detaillierte Informationen über Named Pipes in Windows anzeigt. | Kitploit
Tools/GitHubGitHub/cyberark/pipeviewer
Privilege EscalationSchwachstellenanalyseContainer-Ausbruch
GitHubcyberark/pipeviewer

PipeViewer

Ein Tool, das detaillierte Informationen über Named Pipes in Windows anzeigt.

Repository anzeigen
75062vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitHub release License Downloads

Ein GUI-Tool zum Anzeigen von Windows Named Pipes und zur Suche nach unsicheren Berechtigungen.

Das Tool wurde im Rahmen einer Forschung zu Docker Named Pipes veröffentlicht:
„Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1“
„Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2“

Übersicht

PipeViewer ist ein GUI-Tool, das es Benutzern ermöglicht, Details über Windows Named Pipes und deren Berechtigungen anzuzeigen. Es wurde entwickelt, um Sicherheitsforschern zu helfen, die an der Suche nach Named Pipes mit schwachen Berechtigungen oder der Überprüfung der Sicherheit von Named Pipes interessiert sind. Mit PipeViewer können Benutzer Informationen über Named Pipes auf ihren Systemen einfach anzeigen und analysieren, um potenzielle Sicherheitslücken zu identifizieren und geeignete Maßnahmen zur Sicherung ihrer Systeme zu ergreifen.

Verwendung

Doppelklicken Sie auf die EXE-Datei, und Sie erhalten die Liste aller Named Pipes.

Erstellen

Erstellen Sie das PipeViewer-Projekt mit Visual Studio oder der Befehlszeile. So geht's:

Mit Visual Studio

Öffnen Sie PipeViewer.sln in Visual Studio. Navigieren Sie zu Build > Batch Build > wählen Sie 'Release' für PipeViewer und klicken Sie auf Build.

Mit der Befehlszeile

Öffnen Sie eine Eingabeaufforderung und navigieren Sie zu Ihrem Projektverzeichnis.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • Stellen Sie sicher, dass MSBuild zur systemweiten PATH-Umgebungsvariable hinzugefügt wurde, oder geben Sie den vollständigen Pfad zur MSBuild-Exe an.

Die ausführbare Datei wird erstellt in: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.

Beim Herunterladen von GitHub erhalten Sie möglicherweise eine Fehlermeldung zu blockierten Dateien. Sie können PowerShell verwenden, um sie zu entsperren:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Warnung

Wir haben das Projekt erstellt und hochgeladen, sodass Sie es in den Releases finden können.
Ein Problem ist, dass die Binärdatei Warnmeldungen von Windows Defender auslöst, da sie das Paket NtObjerManager verwendet, das als Virus eingestuft wird.
Beachten Sie, dass James Forshaw hier darüber gesprochen hat.
Wir können das nicht ändern, da wir von einer DLL eines Drittanbieters abhängig sind.

Funktionen

  • Eine detaillierte Übersicht über Named Pipes.
  • Zeilen basierend auf Zellen filtern/hervorheben.
  • Bestimmte Zeilen fett darstellen.
  • Export/Import nach/von JSON.
  • PipeChat – eine Verbindung mit verfügbaren Named Pipes herstellen.

Demo

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

Danksagung

Wir möchten James Forshaw (@tyranid) für die Erstellung der Open-Source-Bibliothek NtApiDotNet danken, die es uns ermöglicht hat, Informationen über Named Pipes zu erhalten.

Lizenz

Copyright (c) 2023 CyberArk Software Ltd. Alle Rechte vorbehalten
Dieses Repository ist unter der Apache-2.0-Lizenz lizenziert – siehe LICENSE für weitere Details.

❤️ Showcase

  • Präsentiert auf der Insomnihack 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Präsentiert auf der TyphoonCon 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Eine Fallstudie von Nir Chako unter Verwendung von Pipeviewer "Piping Hot Fortinet VCulnerabilities"

Referenzen

Für weitere Kommentare, Vorschläge oder Fragen können Sie Eviatar Gerzi (@g3rzi) und CyberArk Labs kontaktieren.

Tool herunterladen