Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PipeViewer — एक टूल जो विंडोज़ में नामित पाइपों के बारे में विस्तृत जानकारी दिखाता है | Kitploit
उपकरण/GitHubGitHub/cyberark/pipeviewer
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकंटेनर एस्केप
GitHubcyberark/pipeviewer

PipeViewer

एक टूल जो विंडोज़ में नामित पाइपों के बारे में विस्तृत जानकारी दिखाता है

रिपॉजिटरी देखें
750621 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GitHub release License Downloads

विंडोज नामित पाइप्स (Named Pipes) को देखने और असुरक्षित अनुमतियों की खोज करने के लिए एक GUI टूल।

यह टूल डॉकर नामित पाइप्स पर एक शोध के भाग के रूप में प्रकाशित किया गया था:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

अवलोकन

PipeViewer एक GUI टूल है जो उपयोगकर्ताओं को विंडोज नामित पाइप्स और उनकी अनुमतियों के बारे में विवरण देखने की अनुमति देता है। इसे उन सुरक्षा शोधकर्ताओं के लिए उपयोगी बनाया गया है जो कमजोर अनुमतियों वाले नामित पाइप्स की खोज करने या नामित पाइप्स की सुरक्षा का परीक्षण करने में रुचि रखते हैं। PipeViewer के साथ, उपयोगकर्ता अपने सिस्टम पर नामित पाइप्स के बारे में जानकारी आसानी से देख और विश्लेषण कर सकते हैं, जिससे संभावित सुरक्षा कमजोरियों की पहचान करने और अपने सिस्टम को सुरक्षित करने के लिए उचित कदम उठाने में मदद मिलती है।

उपयोग

EXE बाइनरी पर डबल-क्लिक करें और आपको सभी नामित पाइप्स की सूची मिल जाएगी।

निर्माण

PipeViewer प्रोजेक्ट को Visual Studio या कमांड लाइन का उपयोग करके बनाएँ। यहाँ बताया गया है कैसे:

Visual Studio का उपयोग करके

Visual Studio में PipeViewer.sln खोलें। Build > Batch Build पर जाएँ, PipeViewer के लिए "Release" चुनें और Build पर क्लिक करें।

कमांड लाइन का उपयोग करके

एक कमांड प्रॉम्प्ट खोलें और अपनी प्रोजेक्ट निर्देशिका पर जाएँ।

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • सुनिश्चित करें कि MSBuild आपके सिस्टम के PATH में जोड़ा गया है या MSBuild निष्पादन योग्य का पूरा पथ प्रदान करें।

निष्पादन योग्य फ़ाइल यहाँ बनाई जाएगी: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'।

जब आप इसे GitHub से डाउनलोड करते हैं तो आपको ब्लॉक फ़ाइलों की त्रुटि मिल सकती है, आप उन्हें अनब्लॉक करने के लिए PowerShell का उपयोग कर सकते हैं:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

चेतावनी

हमने प्रोजेक्ट बनाया और इसे अपलोड किया ताकि आप इसे रिलीज़ में पा सकें।
एक समस्या यह है कि बाइनरी विंडोज डिफेंडर से अलर्ट ट्रिगर करेगी क्योंकि यह NtObjerManager पैकेज का उपयोग करता है जिसे वायरस के रूप में चिह्नित किया गया है।
ध्यान दें कि जेम्स फोरशॉ ने इसके बारे में यहाँ बात की थी।
हम इसे बदल नहीं सकते क्योंकि हम तीसरे पक्ष के DLL पर निर्भर हैं।

विशेषताएँ

  • नामित पाइप्स का एक विस्तृत अवलोकन।
  • कोशिकाओं के आधार पर पंक्तियों को फ़िल्टर/हाइलाइट करना।
  • विशिष्ट पंक्तियों को बोल्ड करना।
  • JSON में/से निर्यात/आयात।
  • PipeChat - उपलब्ध नामित पाइप्स के साथ एक कनेक्शन बनाएँ।

डेमो

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

श्रेय

हम जेम्स फोरशॉ (@tyranid) को ओपन सोर्स NtApiDotNet बनाने के लिए धन्यवाद देना चाहते हैं जिसने हमें नामित पाइप्स के बारे में जानकारी प्राप्त करने में सक्षम बनाया।

लाइसेंस

कॉपीराइट (c) 2023 CyberArk Software Ltd. सर्वाधिकार सुरक्षित
यह रिपॉजिटरी Apache-2.0 लाइसेंस के तहत लाइसेंस प्राप्त है - अधिक जानकारी के लिए LICENSE देखें।

❤️ प्रदर्शन

  • Insomnihack 2023 में प्रस्तुत "Breaking Docker's Named Pipes SYSTEMatically"
  • TyphoonCon 2023 में प्रस्तुत "Breaking Docker's Named Pipes SYSTEMatically"
  • Pipeviewer का उपयोग करते हुए निर चाको द्वारा एक केस स्टडी "Piping Hot Fortinet VCulnerabilities"

संदर्भ

अधिक टिप्पणियों, सुझावों या प्रश्नों के लिए, आप Eviatar Gerzi (@g3rzi) और CyberArk Labs से संपर्क कर सकते हैं।

टूल डाउनलोड करें