
Uma ferramenta que mostra informações detalhadas sobre named pipes no Windows
Uma ferramenta GUI para visualizar Named Pipes do Windows e procurar por permissões inseguras.
A ferramenta foi publicada como parte de uma pesquisa sobre named pipes do Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
O PipeViewer é uma ferramenta GUI que permite aos usuários visualizar detalhes sobre Named Pipes do Windows e suas permissões. Foi projetada para ser útil para pesquisadores de segurança interessados em buscar por named pipes com permissões fracas ou testar a segurança de named pipes. Com o PipeViewer, os usuários podem facilmente visualizar e analisar informações sobre named pipes em seus sistemas, ajudando-os a identificar potenciais vulnerabilidades de segurança e tomar medidas adequadas para proteger seus sistemas.
Clique duas vezes no binário EXE e você obterá a lista de todos os named pipes.
Compile o projeto PipeViewer usando o Visual Studio ou a linha de comando. Veja como:
Abra PipeViewer.sln no Visual Studio.
Navegue para Build > Batch Build > Selecione "Release" para PipeViewer e clique em Build.
Abra um Prompt de Comando e navegue até o diretório do seu projeto.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
O executável será criado em: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
Ao baixar do GitHub, você pode receber erro de arquivos bloqueados. Você pode usar o PowerShell para desbloqueá-los:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Nós compilamos o projeto e o enviamos para que você possa encontrá-lo nos releases.
Um problema é que o binário disparará alertas do Windows Defender porque ele usa o pacote NtObjerManager que é marcado como vírus.
Note que James Forshaw falou sobre isso aqui.
Não podemos mudar isso porque dependemos de uma DLL de terceiros.
Queremos agradecer a James Forshaw (@tyranid) por criar o open source NtApiDotNet que nos permitiu obter informações sobre named pipes.
Copyright (c) 2023 CyberArk Software Ltd. Todos os direitos reservados
Este repositório está licenciado sob a Licença Apache-2.0 - veja LICENSE para mais detalhes.
Para mais comentários, sugestões ou perguntas, você pode contatar Eviatar Gerzi (@g3rzi) e CyberArk Labs.