Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/synacktiv/thats_no_pipe
Análisis Dinámico (Sandboxing)Ingeniería InversaDepuradoresPruebas de PenetraciónAnálisis de BinariosRed Teaming
GitHubsynacktiv/thats_no_pipe

thats_no_pipe

Kit de herramientas de hooking de named pipes de Windows

Ver Repositorio
4544hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Thats no pipe

Proyecto basado en Frida para interceptar la comunicación por named pipes de Windows

Objetivos

Este proyecto tiene como objetivo interceptar comunicaciones IPC mediante el hooking de funciones WinAPI específicas y reenviarlas a un proxy HTTP utilizando un websocket.

Arquitectura

La lectura y escritura de un named pipe puede ocurrir en diferentes funciones. En esta sección, WriteFile representa una escritura a un named pipe y ReadFile representa una lectura de un named pipe.

Cuando se intercepta, los datos que se van a escribir siguen este esquema.

root@kitploit:~
WriteFile --> frida hook --> python process --> websocket client --> HTTP Proxy --> websocket server --> python process --> frida hook --> WriteFile

Por otro lado, los datos que el proceso va a leer siguen este esquema.

root@kitploit:~
ReadFile --> frida hook --> python process --> websocket server --> HTTP Proxy --> websocket client --> python process --> frida hook --> ReadFile

El proxy HTTP recibirá un mensaje "to the server" cuando la acción sea una escritura a un named pipe, y un mensaje "to the client" cuando la acción sea la lectura de un named pipe.

Configuración

Usar Burp como proxy HTTP

Descargar herramienta

Añade un proxy en el puerto 8090 que escuche en todas las interfaces

Compilar el proyecto

Compila el script del agente de Frida usando make build; el agente estará en agent/dist/

Configuración en Windows

  1. Copia backend/*.py y backend/requirements.txt (backend) y agent/dist/agent.js (agente) al host de Windows
  2. py -m pip install -r requirements.txt
  3. py .\main.py <pid_of_target> .\agent.js --ws-port 9090 --ws-host <ip_of_windows> --http-proxy-port 8090 --http-proxy-host <ip_of_burp> --handle-regexes '.*' --log-level INFO

Descargo de responsabilidad

Los datos enviados al proxy HTTP siguen un formato específico definido en docs/format.md; en tools/ se proporcionan herramientas para manipular este formato personalizado. Modificar los metadatos puede provocar que el proyecto no reconozca ni enrute correctamente el mensaje al named pipe correcto.

El script de Frida espera una respuesta indefinidamente, por lo que el proceso puede bloquearse indefinidamente si decides descartar el mensaje.

Actualmente, el proyecto no admite la inyección de nuevos mensajes.

Desarrollo

LSP

Frida proporciona bindings de TypeScript para desarrollar el agente. Una vez instaladas las devDependencies, VSCode debería reconocer los tipos automágicamente.

Se proporciona un target de Makefile make dev-env para configurar fácilmente un entorno de desarrollo.