Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PipeViewer — Uno strumento che mostra informazioni dettagliate sulle named pipe in Windows | Kitploit
Strumenti/GitHubGitHub/cyberark/pipeviewer
Escalation di PrivilegiAnalisi delle VulnerabilitàEscape dal Container
GitHubcyberark/pipeviewer

PipeViewer

Uno strumento che mostra informazioni dettagliate sulle named pipe in Windows

Vedi Repository
750621 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitHub release License Downloads

Uno strumento GUI per visualizzare le named pipe di Windows e cercare permessi insicuri.

Lo strumento è stato pubblicato come parte di una ricerca sulle named pipe di Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

Panoramica

PipeViewer è uno strumento GUI che consente agli utenti di visualizzare i dettagli sulle named pipe di Windows e i loro permessi. È progettato per essere utile ai ricercatori di sicurezza interessati a cercare named pipe con permessi deboli o a testare la sicurezza delle named pipe. Con PipeViewer, gli utenti possono facilmente visualizzare e analizzare le informazioni sulle named pipe presenti nei loro sistemi, aiutandoli a identificare potenziali vulnerabilità di sicurezza e ad adottare le misure appropriate per proteggere i propri sistemi.

Utilizzo

Fai doppio clic sul binario EXE e otterrai l'elenco di tutte le named pipe.

Compilazione

Compila il progetto PipeViewer usando Visual Studio o la riga di comando. Ecco come fare:

Utilizzo di Visual Studio

Apri PipeViewer.sln in Visual Studio. Vai a Build > Batch Build > Seleziona "Release" per PipeViewer e premi Build.

Utilizzo della riga di comando

Apri un prompt dei comandi e spostati nella directory del progetto.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • Assicurati che MSBuild sia aggiunto al PATH di sistema o fornisci il percorso completo all'eseguibile di MSBuild.

L'eseguibile sarà creato in: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.

Quando lo scarichi da GitHub potresti ricevere un errore di file bloccati, puoi usare PowerShell per sbloccarli:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Avvertenza

Abbiamo compilato il progetto e lo abbiamo caricato in modo che tu possa trovarlo nelle release.
Un problema è che il binario attiverà gli avvisi di Windows Defender perché utilizza il pacchetto NtObjerManager che viene segnalato come virus.
Nota che James Forshaw ne ha parlato qui.
Non possiamo cambiarlo perché dipendiamo da una DLL di terze parti.

Funzionalità

  • Una panoramica dettagliata delle named pipe.
  • Filtra/evidenzia righe in base alle celle.
  • Evidenzia in grassetto righe specifiche.
  • Esporta/Importa da/verso JSON.
  • PipeChat - crea una connessione con le named pipe disponibili.

Demo

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

Crediti

Vogliamo ringraziare James Forshaw (@tyranid) per aver creato la libreria open source NtApiDotNet che ci ha permesso di ottenere informazioni sulle named pipe.

Licenza

Copyright (c) 2023 CyberArk Software Ltd. Tutti i diritti riservati
Questo repository è concesso in licenza Apache-2.0 - vedi LICENSE per maggiori dettagli.

❤️ Vetrina

  • Presentato a Insomnihack 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Presentato a TyphoonCon 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Un case study di Nir Chako durante l'utilizzo di Pipeviewer "Piping Hot Fortinet Vulnerabilities"

Riferimenti

Per ulteriori commenti, suggerimenti o domande, puoi contattare Eviatar Gerzi (@g3rzi) e CyberArk Labs.

Scarica lo strumento