
Windows에서 명명된 파이프에 대한 상세 정보를 보여주는 도구
Windows Named Pipes를 보고 안전하지 않은 권한을 검색하는 GUI 도구입니다.
이 도구는 Docker named pipes에 대한 연구의 일부로 발표되었습니다:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer는 사용자가 Windows 명명된 파이프와 해당 권한에 대한 세부 정보를 볼 수 있게 해주는 GUI 도구입니다. 보안 연구자들이 약한 권한을 가진 명명된 파이프를 검색하거나 명명된 파이프의 보안을 테스트하는 데 유용하도록 설계되었습니다. PipeViewer를 사용하면 사용자는 시스템의 명명된 파이프에 대한 정보를 쉽게 보고 분석하여 잠재적인 보안 취약점을 식별하고 시스템을 보호하기 위한 적절한 조치를 취할 수 있습니다.
EXE 바이너리를 더블 클릭하면 모든 명명된 파이프의 목록을 볼 수 있습니다.
Visual Studio 또는 명령줄을 사용하여 PipeViewer 프로젝트를 빌드하세요. 방법은 다음과 같습니다:
Visual Studio에서 PipeViewer.sln을 엽니다.
Build > Batch Build로 이동하여 PipeViewer에 대해 "Release"를 선택하고 Build를 클릭합니다.
명령 프롬프트를 열고 프로젝트 디렉터리로 이동합니다.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
실행 파일은 'C:\path\to\PipeViewer\PipeViewer\bin\Release'에 생성됩니다.
GitHub에서 다운로드할 때 차단된 파일 오류가 발생할 수 있습니다. PowerShell을 사용하여 차단을 해제할 수 있습니다:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
프로젝트를 빌드하여 업로드했으므로 릴리스에서 찾을 수 있습니다.
한 가지 문제는 바이너리가 NtObjerManager 패키지를 사용하기 때문에 Windows Defender에서 바이러스로 플래그되어 경고를 트리거한다는 것입니다.
James Forshaw가 여기에서 이에 대해 언급했습니다.
타사 DLL에 의존하기 때문에 변경할 수 없습니다.
명명된 파이프에 대한 정보를 얻을 수 있게 해준 오픈 소스 NtApiDotNet을 만든 James Forshaw(@tyranid)에게 감사드립니다.
Copyright (c) 2023 CyberArk Software Ltd. All rights reserved
이 저장소는 Apache-2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.
추가 의견, 제안 또는 질문이 있으면 Eviatar Gerzi(@g3rzi) 및 CyberArk Labs에 연락할 수 있습니다.