
Un outil qui affiche des informations détaillées sur les tubes nommés dans Windows
Un outil GUI pour visualiser les tubes nommés Windows et rechercher des permissions non sécurisées.
L'outil a été publié dans le cadre d'une recherche sur les tubes nommés Docker :
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer est un outil GUI qui permet aux utilisateurs de visualiser les détails des tubes nommés Windows et leurs permissions. Il est conçu pour être utile aux chercheurs en sécurité intéressés par la recherche de tubes nommés avec des permissions faibles ou par le test de la sécurité des tubes nommés. Avec PipeViewer, les utilisateurs peuvent facilement visualiser et analyser les informations sur les tubes nommés de leurs systèmes, les aidant à identifier les vulnérabilités de sécurité potentielles et à prendre les mesures appropriées pour sécuriser leurs systèmes.
Double-cliquez sur le binaire EXE et vous obtiendrez la liste de tous les tubes nommés.
Compilez le projet PipeViewer en utilisant Visual Studio ou la ligne de commande. Voici comment :
Ouvrez PipeViewer.sln dans Visual Studio.
Naviguez vers Build > Batch Build > Sélectionnez "Release" pour PipeViewer et cliquez sur Build.
Ouvrez une invite de commandes et naviguez vers votre répertoire de projet.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
L'exécutable sera créé dans : 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
Lors du téléchargement depuis GitHub, vous pourriez obtenir une erreur de fichiers bloqués, vous pouvez utiliser PowerShell pour les débloquer :
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Nous avons compilé le projet et l'avons téléversé, vous pouvez donc le trouver dans les releases.
Un problème est que le binaire déclenchera des alertes de Windows Defender car il utilise le package NtObjerManager qui est signalé comme virus.
Notez que James Forshaw en a parlé ici.
Nous ne pouvons pas le changer car nous dépendons d'une DLL tierce.
Nous souhaitons remercier James Forshaw (@tyranid) pour avoir créé l'open source NtApiDotNet qui nous a permis d'obtenir des informations sur les tubes nommés.
Copyright (c) 2023 CyberArk Software Ltd. Tous droits réservés
Ce dépôt est sous licence Apache-2.0 - voir LICENSE pour plus de détails.
Pour plus de commentaires, suggestions ou questions, vous pouvez contacter Eviatar Gerzi (@g3rzi) et CyberArk Labs.