Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pipe-intercept — Burp または類似の HTTP プロキシツールを使用して Windows 名前付きパイプ通信を傍受する | Kitploit
ツール/GitHubGitHub/gabriel-sztejnworcel/pipe-intercept
ウェブプロキシと傍受ペネトレーションテストレッドチーミング
GitHubgabriel-sztejnworcel/pipe-intercept

pipe-intercept

Burp または類似の HTTP プロキシツールを使用して Windows 名前付きパイプ通信を傍受する

リポジトリを見る
30421411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pipe-intercept

Burp または類似の HTTP プロキシツールを使用して Windows の名前付きパイプ通信を傍受します

名前付きパイプは、Windows 上でのプロセス間通信において非常に広く使われています。Windows リモートプロシージャ コール (RPC) を含む多くのアプリケーションで使用されています。このツールの目的は、セキュリティ研究者やペネトレーションテスターが、名前付きパイプを使用するアプリケーションに対してセキュリティ評価を行えるようにすることです。 このプロジェクトは、CyberArk Labs による素晴らしい MITM_Intercept プロジェクトに触発されています。

仕組み

このツールは、WebSocket クライアント/サーバーブリッジを備えたパイプクライアント/サーバープロキシを作成します。WebSocket クライアントは、Burp などの HTTP プロキシを介して WebSocket サーバーに接続します。

重要な注意: このツールは名前付きパイプを作成するために win32 api を使用するため、Windows でのみ動作します。現時点では、対象のパイプサーバーと HTTP プロキシと同じマシン上で実行する必要があります。リモートプロキシを使用するオプションや、リモートパイプサーバーにリレーするオプションを追加するかもしれませんが、ツールは引き続き Windows 上で実行する必要があります。

フロー図:

フロー図

このツールは、対象のサーバーアプリケーションによって作成されたインスタンスとは別に、独立したパイプサーバーインスタンスを作成し、対象のクライアントアプリケーションをこれらのプロキシインスタンスに接続させることで機能することを理解することが重要です。つまり、次のようないくつかの点が発生します。

  1. ツールが対象サーバーアプリケーションの起動後に実行され、そのサーバーアプリケーションがパイプサーバーインスタンスを作成済みの場合、ツールを実行するユーザーにはパイプサーバーインスタンスを作成するための十分な権限が必要です。
  2. 通常、サーバーアプリケーションは常に1つのパイプサーバーインスタンスをクライアント接続待ちの状態で保持します。クライアントは FIFO 順に接続するため、ツールを実行した後、最初のクライアントは対象アプリケーションが作成したインスタンスに接続し、その後のクライアントからプロキシを経由する可能性があります。一部のアプリケーションは動作が異なる場合があり、常に待機インスタンスを保持しているとは限らず、または複数のインスタンスを保持している場合もあります。そのため、現時点では対象アプリケーションの動作を試して理解する必要があります。
  3. 一部のアプリケーションは、接続先のパイプクライアント/サーバーを(プロセス ID、ユーザー名などで)確認し、それを認証方法として使用する場合があります。そのような場合、このツールは機能しない可能性があります。
  4. ツールが最初のパイプサーバーインスタンスを作成する場合、対象サーバーアプリケーションは起動に失敗する可能性があります(FILE_FLAG_FIRST_PIPE_INSTANCE を使用している場合)。

上記の項目からわかるように、このツールを使用すると対象アプリケーションの動作が変わる可能性があります。このツールは主にセキュリティテスト用ですので、本番システムでは使用しないでください。

依存関係

このツールは Python バージョン 3.13.7 でテストされています。セットアップ:

root@kitploit:~
python -m venv .venv
.venv\Scripts\activate.bat
pip install -r requirements.txt

使用方法

root@kitploit:~
usage: pipe_intercept.py [-h] --pipe-name PIPE_NAME [--ws-port WS_PORT] [--http-proxy-port HTTP_PROXY_PORT] [--log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}]

options:
  -h, --help            show this help message and exit
  --pipe-name PIPE_NAME
                        The name of the pipe to be intercepted
  --ws-port WS_PORT     An available port number for the internal WebSocket server (if not specified, a random port will be used)
  --http-proxy-port HTTP_PROXY_PORT
                        The port number of the HTTP proxy (if not specified, the default is 8080)
  --log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        Log level (if not specified, the default is INFO)

テストの実行

ルートフォルダー (pipe-intercept) から:

root@kitploit:~
pytest

例

Windows 上の Docker は、クライアントと Docker サービスの間の通信に名前付きパイプを使用します。パイプ名は "\\.\pipe\docker_engine" です。この通信をどのように傍受できるかを見てみましょう。まず、ツールを実行します:

root@kitploit:~
C:\pipe-intercept>python pipe_intercept.py --pipe-name docker_engine

INFO:websockets.server:server listening on 127.0.0.1:12037

次に、Burp を起動し、別のシェルから Windows コンテナを作成します:

root@kitploit:~
C:\pipe-intercept>docker run -it --name win mcr.microsoft.com/windows:1809-amd64 cmd

Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Program Files
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,812,800 bytes free

C:\>

次に、Burp で WebSocket タブを開くと、通信を確認できます:

Burp WebSocket 履歴

また、インターセプトを有効にしてメッセージを変更することもできます:

Burp インターセプト

root@kitploit:~
Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Modified Name
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,288,512 bytes free

C:\>
ツールをダウンロード