Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gabriel-sztejnworcel/pipe-intercept
Proxies Web e InterceptaciónPruebas de PenetraciónRed Teaming
GitHubgabriel-sztejnworcel/pipe-intercept

pipe-intercept

Intercepta la comunicación de Named Pipes de Windows usando Burp o herramientas similares de proxy HTTP.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
304215hace 11 mesesRevisado por Kitploit
Compartir

pipe-intercept

Intercepta la comunicación de Windows Named Pipes mediante Burp o herramientas de proxy HTTP similares

Los Named Pipes son muy populares para la comunicación entre procesos en Windows. Se utilizan en muchas aplicaciones, incluida la llamada a procedimiento remoto (RPC) de Windows. El propósito de esta herramienta es permitir a los investigadores de seguridad y pentesters realizar evaluaciones de seguridad de aplicaciones que utilizan named pipes. Este proyecto está inspirado en el increíble proyecto MITM_Intercept de CyberArk Labs.

¿Cómo funciona?

La herramienta crea un proxy de cliente/servidor de pipe con un puente de cliente/servidor WebSocket. El cliente WebSocket se conecta al servidor WebSocket a través de un proxy HTTP como Burp.

Nota importante: Esta herramienta utiliza la API win32 para crear los named pipes, por lo que solo funciona en Windows. Actualmente necesita ejecutarse en la misma máquina que el servidor de pipe objetivo y el proxy HTTP. Podría añadir una opción para usar un proxy remoto y una opción para retransmitir a un servidor de pipe remoto, pero la herramienta aún tendrá que ejecutarse en Windows.

Diagrama de flujo:

Diagrama de flujo

Es importante entender que esta herramienta funciona creando instancias de servidor de pipe independientes, aparte de las instancias creadas por la aplicación del servidor objetivo, haciendo que la aplicación cliente objetivo se conecte a estas instancias proxy. Esto implica algunas cosas:

  1. Si la herramienta se ejecuta después de que la aplicación del servidor objetivo haya iniciado y creado sus instancias de servidor de pipe, el usuario que la ejecuta debe tener permisos suficientes para crear instancias de servidor de pipe
  2. Normalmente, una aplicación de servidor siempre tendrá una instancia de servidor de pipe esperando una conexión de cliente. Los clientes se conectan en orden FIFO, por lo que es posible que después de ejecutar la herramienta, el primer cliente se conecte a la instancia creada por la aplicación objetivo y los siguientes comiencen a pasar por el proxy. Algunas aplicaciones pueden comportarse de manera diferente; pueden no tener una instancia a la escucha todo el tiempo, o incluso pueden tener más de una. Por el momento tendrás que intentar entender cómo funciona tu aplicación objetivo
  3. Algunas aplicaciones verifican el cliente/servidor de pipe en el otro extremo (por ID de proceso, nombre de usuario, etc.) y lo utilizan como método de autenticación. En estos casos, la herramienta podría no funcionar
  4. En caso de que la herramienta cree la primera instancia de servidor de pipe, la aplicación del servidor objetivo podría no iniciarse (si utiliza FILE_FLAG_FIRST_PIPE_INSTANCE)

Como puedes ver en los puntos anteriores, el uso de esta herramienta podría cambiar el comportamiento de la aplicación objetivo. Recuerda que esta herramienta es principalmente para pruebas de seguridad; no la utilices en sistemas de producción.

Dependencias

La herramienta fue probada con Python versión 3.13.7. Configuración:

root@kitploit:~
python -m venv .venv
.venv\Scripts\activate.bat
pip install -r requirements.txt

Uso

root@kitploit:~
usage: pipe_intercept.py [-h] --pipe-name PIPE_NAME [--ws-port WS_PORT] [--http-proxy-port HTTP_PROXY_PORT] [--log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}]

options:
  -h, --help            show this help message and exit
  --pipe-name PIPE_NAME
                        The name of the pipe to be intercepted
  --ws-port WS_PORT     An available port number for the internal WebSocket server (if not specified, a random port will be used)
  --http-proxy-port HTTP_PROXY_PORT
                        The port number of the HTTP proxy (if not specified, the default is 8080)
  --log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        Log level (if not specified, the default is INFO)

Ejecutar pruebas

Desde la carpeta raíz (pipe-intercept):

root@kitploit:~
pytest

Ejemplo

Docker en Windows utiliza un named pipe para comunicarse entre el cliente y el servicio de docker. El nombre del pipe es "\\.\pipe\docker_engine". Veamos cómo podemos interceptar esta comunicación. Empezamos ejecutando la herramienta:

root@kitploit:~
C:\pipe-intercept>python pipe_intercept.py --pipe-name docker_engine

INFO:websockets.server:server listening on 127.0.0.1:12037

Ahora podemos iniciar Burp y, desde otro shell, crear un contenedor de Windows:

root@kitploit:~
C:\pipe-intercept>docker run -it --name win mcr.microsoft.com/windows:1809-amd64 cmd

Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Program Files
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,812,800 bytes free

C:\>

Ahora, si abrimos la pestaña WebSocket en Burp, podemos ver la comunicación:

Historial de WebSocket de Burp

También podemos activar la intercepción y cambiar el mensaje:

Intercepción de Burp

root@kitploit:~
Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Modified Name
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,288,512 bytes free

C:\>
Descargar herramienta