Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PipeViewer — Una herramienta que muestra información detallada sobre tuberías con nombre en Windows. | Kitploit
Herramientas/GitHubGitHub/cyberark/pipeviewer
Escalada de PrivilegiosAnálisis de VulnerabilidadesEscape de Contenedores
GitHubcyberark/pipeviewer

PipeViewer

Una herramienta que muestra información detallada sobre tuberías con nombre en Windows.

Ver Repositorio
75062hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitHub release License Downloads

Una herramienta GUI para ver Named Pipes de Windows y buscar permisos inseguros.

La herramienta fue publicada como parte de una investigación sobre Docker named pipes:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

Descripción general

PipeViewer es una herramienta GUI que permite a los usuarios ver detalles sobre los Named Pipes de Windows y sus permisos. Está diseñada para ser útil para investigadores de seguridad interesados en buscar named pipes con permisos débiles o probar la seguridad de los named pipes. Con PipeViewer, los usuarios pueden ver y analizar fácilmente información sobre los named pipes en sus sistemas, ayudándoles a identificar posibles vulnerabilidades de seguridad y tomar medidas adecuadas para asegurar sus sistemas.

Uso

Haga doble clic en el binario EXE y obtendrá la lista de todos los named pipes.

Compilar

Compile el proyecto PipeViewer usando Visual Studio o la línea de comandos. Así es como:

Usando Visual Studio

Abra PipeViewer.sln en Visual Studio. Navegue a Build > Batch Build > Seleccione "Release" para PipeViewer y haga clic en Build.

Usando la Línea de Comandos

Abra un Símbolo del sistema y navegue hasta el directorio de su proyecto.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • Asegúrese de que MSBuild esté añadido al PATH de su sistema o proporcione la ruta completa al ejecutable de MSBuild.

El ejecutable se creará en: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.

Al descargarlo desde GitHub, podría recibir un error de archivos bloqueados. Puede usar PowerShell para desbloquearlos:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Advertencia

Compilamos el proyecto y lo subimos para que pueda encontrarlo en los releases.
Un problema es que el binario activará alertas de Windows Defender porque utiliza el paquete NtObjerManager, que está marcado como virus.
Tenga en cuenta que James Forshaw habló sobre esto aquí.
No podemos cambiarlo porque dependemos de un DLL de terceros.

Características

  • Una visión general detallada de los named pipes.
  • Filtrar/destacar filas basadas en celdas.
  • Negrita en filas específicas.
  • Exportar/Importar a/desde JSON.
  • PipeChat - crear una conexión con named pipes disponibles.

Demostración

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

Créditos

Queremos agradecer a James Forshaw (@tyranid) por crear el código abierto NtApiDotNet que nos permitió obtener información sobre los named pipes.

Licencia

Copyright (c) 2023 CyberArk Software Ltd. Todos los derechos reservados
Este repositorio está licenciado bajo la Licencia Apache-2.0 - consulte LICENSE para más detalles.

❤️ Destacados

  • Presentado en Insomnihack 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Presentado en TyphoonCon 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Un caso de estudio de Nir Chako mientras usaba Pipeviewer "Piping Hot Fortinet VCulnerabilities"

Referencias

Para más comentarios, sugerencias o preguntas, puede contactar a Eviatar Gerzi (@g3rzi) y CyberArk Labs.

Descargar herramienta