Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PipeViewer — Windowsの名前付きパイプに関する詳細情報を表示するツール | Kitploit
ツール/GitHubGitHub/cyberark/pipeviewer
特権昇格脆弱性分析コンテナエスケープ
GitHubcyberark/pipeviewer

PipeViewer

Windowsの名前付きパイプに関する詳細情報を表示するツール

リポジトリを見る
7506261年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub release License Downloads

Windows 名前付きパイプを表示し、安全でないアクセス許可を検索するための GUI ツールです。

このツールは、Docker 名前付きパイプに関する調査の一環として公開されました。
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

概要

PipeViewer は、Windows 名前付きパイプとそのアクセス許可に関する詳細を表示できる GUI ツールです。このツールは、アクセス許可が弱い名前付きパイプを検索したり、名前付きパイプのセキュリティをテストしたりすることに関心のあるセキュリティ研究者にとって役立つように設計されています。PipeViewer を使用すると、システム上の名前付きパイプに関する情報を簡単に表示および分析でき、潜在的なセキュリティ脆弱性を特定し、システムを保護するための適切な措置を講じるのに役立ちます。

使用方法

EXE バイナリをダブルクリックすると、すべての名前付きパイプのリストが表示されます。

ビルド方法

PipeViewer プロジェクトは、Visual Studio またはコマンドラインを使用してビルドします。手順は次のとおりです。

Visual Studio を使用する場合

Visual Studio で PipeViewer.sln を開きます。 Build > Batch Build に移動し、PipeViewer の "Release" を選択して Build をクリックします。

コマンドラインを使用する場合

コマンド プロンプトを開き、プロジェクト ディレクトリに移動します。

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • MSBuild がシステムの PATH に追加されていることを確認するか、MSBuild 実行可能ファイルへの完全なパスを指定してください。

実行可能ファイルは C:\path\to\PipeViewer\PipeViewer\bin\Release に作成されます。

GitHub からダウンロードすると、ファイルがブロックされているというエラーが発生する場合があります。その場合は、PowerShell を使用してブロックを解除できます。

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

警告

プロジェクトをビルドしてアップロードしてあるので、リリースから入手できます。 1 つの問題として、このバイナリは Windows Defender の警告をトリガーします。これは、ウイルスとしてフラグが立てられる NtObjerManager パッケージを使用しているためです。 James Forshaw 氏がこれについて こちら で言及していることに注意してください。 サードパーティの DLL に依存しているため、これを変更することはできません。

機能

  • 名前付きパイプの詳細な概要
  • セルに基づく行のフィルター/強調表示
  • 特定の行の太字表示
  • JSON へのエクスポート/インポート
  • PipeChat - 利用可能な名前付きパイプとの接続を作成

デモ

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

クレジット

名前付きパイプに関する情報を取得できるオープンソースの NtApiDotNet を作成してくれた James Forshaw 氏 (@tyranid) に感謝します。

ライセンス

Copyright (c) 2023 CyberArk Software Ltd. All rights reserved
このリポジトリは Apache-2.0 ライセンスの下でライセンスされています。詳細は LICENSE を参照してください。

❤️ ショーケース

  • Insomnihack 2023 で発表 "Breaking Docker's Named Pipes SYSTEMatically"
  • TyphoonCon 2023 で発表 "Breaking Docker's Named Pipes SYSTEMatically"
  • Pipeviewer を使用した Nir Chako 氏によるケーススタディ "Piping Hot Fortinet VCulnerabilities"

参考文献

コメント、提案、質問については、Eviatar Gerzi (@g3rzi) および CyberArk Labs までお問い合わせください。

ツールをダウンロード