Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PipeViewer — Windows에서 명명된 파이프에 대한 상세 정보를 보여주는 도구 | Kitploit
도구/GitHubGitHub/cyberark/pipeviewer
Privilege EscalationVulnerability AnalysisContainer Escape
GitHubcyberark/pipeviewer

PipeViewer

Windows에서 명명된 파이프에 대한 상세 정보를 보여주는 도구

저장소 보기
750621년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GitHub release License Downloads

Windows Named Pipes를 보고 안전하지 않은 권한을 검색하는 GUI 도구입니다.

이 도구는 Docker named pipes에 대한 연구의 일부로 발표되었습니다:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

개요

PipeViewer는 사용자가 Windows 명명된 파이프와 해당 권한에 대한 세부 정보를 볼 수 있게 해주는 GUI 도구입니다. 보안 연구자들이 약한 권한을 가진 명명된 파이프를 검색하거나 명명된 파이프의 보안을 테스트하는 데 유용하도록 설계되었습니다. PipeViewer를 사용하면 사용자는 시스템의 명명된 파이프에 대한 정보를 쉽게 보고 분석하여 잠재적인 보안 취약점을 식별하고 시스템을 보호하기 위한 적절한 조치를 취할 수 있습니다.

사용법

EXE 바이너리를 더블 클릭하면 모든 명명된 파이프의 목록을 볼 수 있습니다.

빌드

Visual Studio 또는 명령줄을 사용하여 PipeViewer 프로젝트를 빌드하세요. 방법은 다음과 같습니다:

Visual Studio 사용

Visual Studio에서 PipeViewer.sln을 엽니다. Build > Batch Build로 이동하여 PipeViewer에 대해 "Release"를 선택하고 Build를 클릭합니다.

명령줄 사용

명령 프롬프트를 열고 프로젝트 디렉터리로 이동합니다.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • MSBuild가 시스템의 PATH에 추가되었는지 확인하거나 MSBuild 실행 파일의 전체 경로를 제공하세요.

실행 파일은 'C:\path\to\PipeViewer\PipeViewer\bin\Release'에 생성됩니다.

GitHub에서 다운로드할 때 차단된 파일 오류가 발생할 수 있습니다. PowerShell을 사용하여 차단을 해제할 수 있습니다:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

경고

프로젝트를 빌드하여 업로드했으므로 릴리스에서 찾을 수 있습니다.
한 가지 문제는 바이너리가 NtObjerManager 패키지를 사용하기 때문에 Windows Defender에서 바이러스로 플래그되어 경고를 트리거한다는 것입니다.
James Forshaw가 여기에서 이에 대해 언급했습니다.
타사 DLL에 의존하기 때문에 변경할 수 없습니다.

기능

  • 명명된 파이프에 대한 상세 개요.
  • 셀 기반 필터링/강조 표시.
  • 특정 행 굵게 표시.
  • JSON으로 내보내기/가져오기.
  • PipeChat - 사용 가능한 명명된 파이프와 연결 생성.

데모

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

크레딧

명명된 파이프에 대한 정보를 얻을 수 있게 해준 오픈 소스 NtApiDotNet을 만든 James Forshaw(@tyranid)에게 감사드립니다.

라이선스

Copyright (c) 2023 CyberArk Software Ltd. All rights reserved
이 저장소는 Apache-2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.

❤️ 소개

  • Insomnihack 2023에서 발표됨 "Breaking Docker's Named Pipes SYSTEMatically"
  • TyphoonCon 2023에서 발표됨 "Breaking Docker's Named Pipes SYSTEMatically"
  • Pipeviewer를 사용하는 Nir Chako의 사례 연구 "Piping Hot Fortinet VCulnerabilities"

참고자료

추가 의견, 제안 또는 질문이 있으면 Eviatar Gerzi(@g3rzi) 및 CyberArk Labs에 연락할 수 있습니다.

도구 다운로드