
Uno strumento che mostra informazioni dettagliate sulle named pipe in Windows
Uno strumento GUI per visualizzare le named pipe di Windows e cercare permessi insicuri.
Lo strumento è stato pubblicato come parte di una ricerca sulle named pipe di Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer è uno strumento GUI che consente agli utenti di visualizzare i dettagli sulle named pipe di Windows e i loro permessi. È progettato per essere utile ai ricercatori di sicurezza interessati a cercare named pipe con permessi deboli o a testare la sicurezza delle named pipe. Con PipeViewer, gli utenti possono facilmente visualizzare e analizzare le informazioni sulle named pipe presenti nei loro sistemi, aiutandoli a identificare potenziali vulnerabilità di sicurezza e ad adottare le misure appropriate per proteggere i propri sistemi.
Fai doppio clic sul binario EXE e otterrai l'elenco di tutte le named pipe.
Compila il progetto PipeViewer usando Visual Studio o la riga di comando. Ecco come fare:
Apri PipeViewer.sln in Visual Studio.
Vai a Build > Batch Build > Seleziona "Release" per PipeViewer e premi Build.
Apri un prompt dei comandi e spostati nella directory del progetto.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
L'eseguibile sarà creato in: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
Quando lo scarichi da GitHub potresti ricevere un errore di file bloccati, puoi usare PowerShell per sbloccarli:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Abbiamo compilato il progetto e lo abbiamo caricato in modo che tu possa trovarlo nelle release.
Un problema è che il binario attiverà gli avvisi di Windows Defender perché utilizza il pacchetto NtObjerManager che viene segnalato come virus.
Nota che James Forshaw ne ha parlato qui.
Non possiamo cambiarlo perché dipendiamo da una DLL di terze parti.
Vogliamo ringraziare James Forshaw (@tyranid) per aver creato la libreria open source NtApiDotNet che ci ha permesso di ottenere informazioni sulle named pipe.
Copyright (c) 2023 CyberArk Software Ltd. Tutti i diritti riservati
Questo repository è concesso in licenza Apache-2.0 - vedi LICENSE per maggiori dettagli.
Per ulteriori commenti, suggerimenti o domande, puoi contattare Eviatar Gerzi (@g3rzi) e CyberArk Labs.