
एक टूल जो विंडोज़ में नामित पाइपों के बारे में विस्तृत जानकारी दिखाता है
विंडोज नामित पाइप्स (Named Pipes) को देखने और असुरक्षित अनुमतियों की खोज करने के लिए एक GUI टूल।
यह टूल डॉकर नामित पाइप्स पर एक शोध के भाग के रूप में प्रकाशित किया गया था:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer एक GUI टूल है जो उपयोगकर्ताओं को विंडोज नामित पाइप्स और उनकी अनुमतियों के बारे में विवरण देखने की अनुमति देता है। इसे उन सुरक्षा शोधकर्ताओं के लिए उपयोगी बनाया गया है जो कमजोर अनुमतियों वाले नामित पाइप्स की खोज करने या नामित पाइप्स की सुरक्षा का परीक्षण करने में रुचि रखते हैं। PipeViewer के साथ, उपयोगकर्ता अपने सिस्टम पर नामित पाइप्स के बारे में जानकारी आसानी से देख और विश्लेषण कर सकते हैं, जिससे संभावित सुरक्षा कमजोरियों की पहचान करने और अपने सिस्टम को सुरक्षित करने के लिए उचित कदम उठाने में मदद मिलती है।
EXE बाइनरी पर डबल-क्लिक करें और आपको सभी नामित पाइप्स की सूची मिल जाएगी।
PipeViewer प्रोजेक्ट को Visual Studio या कमांड लाइन का उपयोग करके बनाएँ। यहाँ बताया गया है कैसे:
Visual Studio में PipeViewer.sln खोलें।
Build > Batch Build पर जाएँ, PipeViewer के लिए "Release" चुनें और Build पर क्लिक करें।
एक कमांड प्रॉम्प्ट खोलें और अपनी प्रोजेक्ट निर्देशिका पर जाएँ।
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
निष्पादन योग्य फ़ाइल यहाँ बनाई जाएगी: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'।
जब आप इसे GitHub से डाउनलोड करते हैं तो आपको ब्लॉक फ़ाइलों की त्रुटि मिल सकती है, आप उन्हें अनब्लॉक करने के लिए PowerShell का उपयोग कर सकते हैं:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
हमने प्रोजेक्ट बनाया और इसे अपलोड किया ताकि आप इसे रिलीज़ में पा सकें।
एक समस्या यह है कि बाइनरी विंडोज डिफेंडर से अलर्ट ट्रिगर करेगी क्योंकि यह NtObjerManager पैकेज का उपयोग करता है जिसे वायरस के रूप में चिह्नित किया गया है।
ध्यान दें कि जेम्स फोरशॉ ने इसके बारे में यहाँ बात की थी।
हम इसे बदल नहीं सकते क्योंकि हम तीसरे पक्ष के DLL पर निर्भर हैं।
हम जेम्स फोरशॉ (@tyranid) को ओपन सोर्स NtApiDotNet बनाने के लिए धन्यवाद देना चाहते हैं जिसने हमें नामित पाइप्स के बारे में जानकारी प्राप्त करने में सक्षम बनाया।
कॉपीराइट (c) 2023 CyberArk Software Ltd. सर्वाधिकार सुरक्षित
यह रिपॉजिटरी Apache-2.0 लाइसेंस के तहत लाइसेंस प्राप्त है - अधिक जानकारी के लिए LICENSE देखें।
अधिक टिप्पणियों, सुझावों या प्रश्नों के लिए, आप Eviatar Gerzi (@g3rzi) और CyberArk Labs से संपर्क कर सकते हैं।