Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thats_no_pipe — Outil de hooking de tubes nommés Windows | Kitploit
Outils/GitHubGitHub/synacktiv/thats_no_pipe
Analyse Dynamique (Sandboxing)Rétro-ingénierieDébogueursTests d'IntrusionAnalyse de BinairesRed Teaming
GitHubsynacktiv/thats_no_pipe

thats_no_pipe

Outil de hooking de tubes nommés Windows

Voir le dépôt
4544il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Thats no pipe

Projet basé sur Frida pour intercepter les communications par named pipe Windows

Objectifs

Ce projet vise à intercepter les communications IPC en hookant des fonctions WinAPI spécifiques et en les transférant à un proxy HTTP via un websocket.

Architecture

La lecture et l'écriture sur un named pipe peuvent se produire dans différentes fonctions. Dans cette section, WriteFile représente une écriture sur un named pipe et ReadFile représente une lecture d'un named pipe.

Lors de l'interception, les données à écrire suivent ce schéma.

root@kitploit:~
WriteFile --> frida hook --> python process --> websocket client --> HTTP Proxy --> websocket server --> python process --> frida hook --> WriteFile

De l'autre côté, les données à lire par le processus suivent ce schéma.

root@kitploit:~
ReadFile --> frida hook --> python process --> websocket server --> HTTP Proxy --> websocket client --> python process --> frida hook --> ReadFile

Le proxy HTTP recevra un message "to the server" lorsque l'action est une écriture sur un named pipe, et un message "to the client" lorsque l'action est une lecture d'un named pipe.

Configuration

Utiliser Burp comme proxy HTTP

Télécharger l’outil

Ajoutez un proxy sur le port 8090, en écoute sur toutes les interfaces

Construire le projet

Construisez le script agent Frida à l'aide de make build, l'agent se trouvera dans agent/dist/

Configuration Windows

  1. Copiez backend/*.py et backend/requirements.txt (backend) ainsi que agent/dist/agent.js (agent) vers l'hôte Windows
  2. py -m pip install -r requirements.txt
  3. py .\main.py <pid_of_target> .\agent.js --ws-port 9090 --ws-host <ip_of_windows> --http-proxy-port 8090 --http-proxy-host <ip_of_burp> --handle-regexes '.*' --log-level INFO

Avertissement

Les données envoyées au proxy HTTP suivent un format spécifique défini dans docs/format.md ; des outils pour manipuler ce format personnalisé sont fournis dans tools/. La modification des métadonnées peut rendre le projet incapable de reconnaître et d'acheminer correctement le message vers le bon named pipe.

Le script Frida attend indéfiniment une réponse ; par conséquent, le processus peut se bloquer indéfiniment si vous décidez de laisser tomber le message.

L'injection de nouveaux messages n'est actuellement pas prise en charge par le projet.

Développement

LSP

Frida fournit des bindings typescript pour développer l'agent. Une fois les devDependencies installées, VSCode devrait reconnaître les types automatiquement.

Une cible Makefile make dev-env est fournie pour configurer facilement un environnement de développement.