Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BrokenPipe — Vulnerabilità di escalation dei privilegi locali nel servizio client Steam | Kitploit
Strumenti/GitHubGitHub/killaboi/brokenpipe
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubkillaboi/brokenpipe

BrokenPipe

Vulnerabilità di escalation dei privilegi locali nel servizio client Steam

Vedi Repository
1593461 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BrokenPipe - Vulnerabilità LPE del Servizio Client di Steam

BrokenPipe che avvia un prompt dei comandi interattivo NT AUTHORITY SYSTEM

Video PoC: QUI
Un bel video di John Hammond QUI

Un saluto a @MSNIGHTMARE2000 per l'ispirazione - Per favore, dategli un lavoro e inviategli un'email!
Un saluto a Tookie, Hazetick, belogen e bet3rd per essere i migliori amici.
E mi devi ancora una sessione di gioco a Overwatch o Starlight Princess lusilly, miao :3

Cos'è BrokenPipe?

BrokenPipe dimostra un'escalation di privilegi locale da un account Windows standard a NT AUTHORITY\SYSTEM tramite il Servizio Client di Steam. La proof avvia un prompt dei comandi SYSTEM interattivo senza richiedere credenziali amministrative né mostrare un prompt UAC.

Cosa dimostra lo screenshot sopra

  • BrokenPipe è stato avviato da un utente Windows standard.
  • Steam era aperto sulla sua schermata di login non autenticata.
  • Il prompt dei comandi risultante è stato eseguito come NT AUTHORITY\SYSTEM.
  • whoami /user ha restituito il SID del Local System, S-1-5-18.
  • Nessun gioco è stato avviato.

Riepilogo tecnico

Il Servizio Client di Steam (steamservice.exe), che viene sempre eseguito come SYSTEM, accetta una root di installazione controllata dal chiamante che non è coperta dalla firma di un VDF di script di installazione autentico firmato da Valve. BrokenPipe sfrutta questa lacuna nella copertura della firma per far eseguire al servizio privilegiato il launcher incluso da un percorso rilocato come SYSTEM. Non falsifica, modifica o aggira la firma VDF.

Pipeline:

root@kitploit:~
Establish IPC connection to Steam Client Service (No Admin Needed)
                         |
                         v
IClientInstallUtils::AddInstallScriptToWhiteList
                         |
                         |  Genuine Valve-signed VDF
                         |  Caller-controlled installation root             <------ flaw exists here.
                         |  Relocated launcher becomes whitelisted          <---------ˡ
                         v
IClientInstallUtils::RunInstallScript
                         |
                         |  Service processes the run VDF
                         |  Whitelisted launcher is selected
                         v
Steam Client Service launches the executable as SYSTEM
                         |
                         |  BrokenPipe receives an interactive
                         |  NT AUTHORITY\SYSTEM command prompt
                         v
IClientInstallUtils::GetInstallScriptExitCode
                         |
                         |  Optional polling or result collection
                         v
Cleanup and receipt generation

La proof è stata validata contro la versione corrente di Steam 10.96.30.42 sulle ultime versioni di Windows 10 e Windows 11 x64.

Compilazione

Requisiti:

  • Visual Studio 2022
  • Carico di lavoro Sviluppo desktop con C++
  • MSVC v143
  • Windows 10 o Windows 11 SDK

Apri PowerShell nella directory del progetto ed esegui:

root@kitploit:~
powershell.exe -NoProfile -ExecutionPolicy Bypass -File .\build.ps1

L'eseguibile finale viene scritto in:

root@kitploit:~
x64\Release\BrokenPipe.exe

Lo script di build trova MSBuild, verifica l'hash del payload incorporato, ricompila la configurazione x64 Release e stampa il percorso finale dell'eseguibile e lo SHA-256.

Puoi anche aprire BrokenPipe.sln in Visual Studio, selezionare Release | x64 e scegliere Build > Rebuild Solution.

Utilizzo

  1. Accedi come utente Windows standard.
  2. Avvia Steam e lascialo inattivo. Non è richiesto l'accesso a un account Steam.
  3. Non aprire un gioco.
  4. Esegui BrokenPipe.exe normalmente, senza elevazione.
  5. Verifica il nuovo prompt SYSTEM con whoami o whoami /user o qualsiasi altro comando tu voglia eseguire.
  6. Digita exit o chiudi il prompt SYSTEM quando hai finito.

Non sono richiesti argomenti da riga di comando o file runtime esterni. Il ZIP del payload è compilato nell'eseguibile. La proof non crea persistenza, avvia solo il canonico C:\Windows\System32\cmd.exe e colloca l'albero dei processi elevati in un job Windows kill-on-close. Le ricevute JSON vengono scritte in C:\Users\Public\BrokenPipe.

Se vuoi apportare modifiche al payload utilizzato, si trova nella cartella payloads con il nome BrokenPipePayload.zip

Struttura del codice sorgente

root@kitploit:~
BrokenPipe\
  assets\
    brokenpipe-system-shell.png
  payload\
    BrokenPipePayload.zip
  BrokenPipe-Bootstrap.ps1
  BrokenPipe.cpp
  BrokenPipe.rc
  BrokenPipe.sln
  BrokenPipe.vcxproj
  build.ps1
  resource.h
  README.md

Il payload incorporato deve rimanere in payload\BrokenPipePayload.zip a meno che il suo percorso di risorsa non venga aggiornato anche in BrokenPipe.rc.

FAQ

D: Cos'è questo
R: Un'escalation di privilegi locale da Utente Standard -> SYSTEM

D: Come funziona? R: Guarda in Payload\BrokenPipePayload.zip, decomprimilo e leggi il codice.

D: Non è inutile? R: Per te, forse, per altri, probabilmente no.

D: Cosa c'è di così grave R: Stai ottenendo privilegi SYSTEM, è un livello superiore ad Administrator (quello che clicchi con il tasto destro e selezioni) e un livello inferiore a TRUSTEDINSTALLER senza essere effettivamente un admin in primo luogo. Se non capisci questo, cercalo su Google (o chiedi al tuo LLM di quartiere come Grok, ChatGPT o Siri lol)

D: Perché? R: Perché VALVE lo sa già da marzo, non l'hanno corretto e semplicemente perché non mi interessa di Steam o di qualsiasi gioco VALVE, specialmente quando CS2 è pieno di cheater ed exploiter. Dovrebbero correggerlo e dare un'occhiata a quel report vecchio di 5 mesi.

D: Qualche stupida domanda sull'installazione da Admin Standard o qualunque cosa che qualcuno ha fatto che mi ha causato una leggera perdita di neuroni... R: Anche il tuo antivirus necessita dei diritti di amministratore quando lo installi, installare Steam ovviamente richiede i diritti di amministratore alla prima installazione. Dopo di che esegue semplicemente il servizio come SYSTEM anche per un utente standard. Non chiedere a me, chiedi a VALVE.

Disclaimer

Questo progetto è fornito per la ricerca di sicurezza autorizzata e la validazione difensiva. Testa solo su sistemi che possiedi o per cui hai esplicita autorizzazione a valutare.

Scarica lo strumento