
Ein Tool, das detaillierte Informationen über Named Pipes in Windows anzeigt.
Ein GUI-Tool zum Anzeigen von Windows Named Pipes und zur Suche nach unsicheren Berechtigungen.
Das Tool wurde im Rahmen einer Forschung zu Docker Named Pipes veröffentlicht:
„Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1“
„Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2“
PipeViewer ist ein GUI-Tool, das es Benutzern ermöglicht, Details über Windows Named Pipes und deren Berechtigungen anzuzeigen. Es wurde entwickelt, um Sicherheitsforschern zu helfen, die an der Suche nach Named Pipes mit schwachen Berechtigungen oder der Überprüfung der Sicherheit von Named Pipes interessiert sind. Mit PipeViewer können Benutzer Informationen über Named Pipes auf ihren Systemen einfach anzeigen und analysieren, um potenzielle Sicherheitslücken zu identifizieren und geeignete Maßnahmen zur Sicherung ihrer Systeme zu ergreifen.
Doppelklicken Sie auf die EXE-Datei, und Sie erhalten die Liste aller Named Pipes.
Erstellen Sie das PipeViewer-Projekt mit Visual Studio oder der Befehlszeile. So geht's:
Öffnen Sie PipeViewer.sln in Visual Studio.
Navigieren Sie zu Build > Batch Build > wählen Sie 'Release' für PipeViewer und klicken Sie auf Build.
Öffnen Sie eine Eingabeaufforderung und navigieren Sie zu Ihrem Projektverzeichnis.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
Die ausführbare Datei wird erstellt in: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
Beim Herunterladen von GitHub erhalten Sie möglicherweise eine Fehlermeldung zu blockierten Dateien. Sie können PowerShell verwenden, um sie zu entsperren:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Wir haben das Projekt erstellt und hochgeladen, sodass Sie es in den Releases finden können.
Ein Problem ist, dass die Binärdatei Warnmeldungen von Windows Defender auslöst, da sie das Paket NtObjerManager verwendet, das als Virus eingestuft wird.
Beachten Sie, dass James Forshaw hier darüber gesprochen hat.
Wir können das nicht ändern, da wir von einer DLL eines Drittanbieters abhängig sind.
Wir möchten James Forshaw (@tyranid) für die Erstellung der Open-Source-Bibliothek NtApiDotNet danken, die es uns ermöglicht hat, Informationen über Named Pipes zu erhalten.
Copyright (c) 2023 CyberArk Software Ltd. Alle Rechte vorbehalten
Dieses Repository ist unter der Apache-2.0-Lizenz lizenziert – siehe LICENSE für weitere Details.
Für weitere Kommentare, Vorschläge oder Fragen können Sie Eviatar Gerzi (@g3rzi) und CyberArk Labs kontaktieren.