Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PipeViewer — Uma ferramenta que mostra informações detalhadas sobre named pipes no Windows | Kitploit
Ferramentas/GitHubGitHub/cyberark/pipeviewer
Escalada de PrivilégiosAnálise de VulnerabilidadesEscape de Contêiner
GitHubcyberark/pipeviewer

PipeViewer

Uma ferramenta que mostra informações detalhadas sobre named pipes no Windows

Ver Repositório
750626há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitHub release License Downloads

Uma ferramenta GUI para visualizar Named Pipes do Windows e procurar por permissões inseguras.

A ferramenta foi publicada como parte de uma pesquisa sobre named pipes do Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

Visão Geral

O PipeViewer é uma ferramenta GUI que permite aos usuários visualizar detalhes sobre Named Pipes do Windows e suas permissões. Foi projetada para ser útil para pesquisadores de segurança interessados em buscar por named pipes com permissões fracas ou testar a segurança de named pipes. Com o PipeViewer, os usuários podem facilmente visualizar e analisar informações sobre named pipes em seus sistemas, ajudando-os a identificar potenciais vulnerabilidades de segurança e tomar medidas adequadas para proteger seus sistemas.

Uso

Clique duas vezes no binário EXE e você obterá a lista de todos os named pipes.

Compilação

Compile o projeto PipeViewer usando o Visual Studio ou a linha de comando. Veja como:

Usando o Visual Studio

Abra PipeViewer.sln no Visual Studio. Navegue para Build > Batch Build > Selecione "Release" para PipeViewer e clique em Build.

Usando a Linha de Comando

Abra um Prompt de Comando e navegue até o diretório do seu projeto.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • Certifique-se de que o MSBuild foi adicionado ao PATH do seu sistema ou forneça o caminho completo para o executável do MSBuild.

O executável será criado em: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.

Ao baixar do GitHub, você pode receber erro de arquivos bloqueados. Você pode usar o PowerShell para desbloqueá-los:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Aviso

Nós compilamos o projeto e o enviamos para que você possa encontrá-lo nos releases.
Um problema é que o binário disparará alertas do Windows Defender porque ele usa o pacote NtObjerManager que é marcado como vírus.
Note que James Forshaw falou sobre isso aqui.
Não podemos mudar isso porque dependemos de uma DLL de terceiros.

Funcionalidades

  • Uma visão geral detalhada dos named pipes.
  • Filtrar/destacar linhas com base em células.
  • Negrito em linhas específicas.
  • Exportar/Importar para/de JSON.
  • PipeChat - criar uma conexão com named pipes disponíveis.

Demonstração

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

Créditos

Queremos agradecer a James Forshaw (@tyranid) por criar o open source NtApiDotNet que nos permitiu obter informações sobre named pipes.

Licença

Copyright (c) 2023 CyberArk Software Ltd. Todos os direitos reservados
Este repositório está licenciado sob a Licença Apache-2.0 - veja LICENSE para mais detalhes.

❤️ Vitrine

  • Apresentado no Insomnihack 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Apresentado no TyphoonCon 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Um estudo de caso por Nir Chako enquanto usava Pipeviewer "Piping Hot Fortinet VCulnerabilities"

Referências

Para mais comentários, sugestões ou perguntas, você pode contatar Eviatar Gerzi (@g3rzi) e CyberArk Labs.

Baixar ferramenta