
Una herramienta que muestra información detallada sobre tuberías con nombre en Windows.
Una herramienta GUI para ver Named Pipes de Windows y buscar permisos inseguros.
La herramienta fue publicada como parte de una investigación sobre Docker named pipes:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer es una herramienta GUI que permite a los usuarios ver detalles sobre los Named Pipes de Windows y sus permisos. Está diseñada para ser útil para investigadores de seguridad interesados en buscar named pipes con permisos débiles o probar la seguridad de los named pipes. Con PipeViewer, los usuarios pueden ver y analizar fácilmente información sobre los named pipes en sus sistemas, ayudándoles a identificar posibles vulnerabilidades de seguridad y tomar medidas adecuadas para asegurar sus sistemas.
Haga doble clic en el binario EXE y obtendrá la lista de todos los named pipes.
Compile el proyecto PipeViewer usando Visual Studio o la línea de comandos. Así es como:
Abra PipeViewer.sln en Visual Studio.
Navegue a Build > Batch Build > Seleccione "Release" para PipeViewer y haga clic en Build.
Abra un Símbolo del sistema y navegue hasta el directorio de su proyecto.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
El ejecutable se creará en: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
Al descargarlo desde GitHub, podría recibir un error de archivos bloqueados. Puede usar PowerShell para desbloquearlos:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Compilamos el proyecto y lo subimos para que pueda encontrarlo en los releases.
Un problema es que el binario activará alertas de Windows Defender porque utiliza el paquete NtObjerManager, que está marcado como virus.
Tenga en cuenta que James Forshaw habló sobre esto aquí.
No podemos cambiarlo porque dependemos de un DLL de terceros.
Queremos agradecer a James Forshaw (@tyranid) por crear el código abierto NtApiDotNet que nos permitió obtener información sobre los named pipes.
Copyright (c) 2023 CyberArk Software Ltd. Todos los derechos reservados
Este repositorio está licenciado bajo la Licencia Apache-2.0 - consulte LICENSE para más detalles.
Para más comentarios, sugerencias o preguntas, puede contactar a Eviatar Gerzi (@g3rzi) y CyberArk Labs.