Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pipe-intercept — Intercepte a comunicação de Named Pipes do Windows usando Burp ou ferramentas similares de proxy HTTP. | Kitploit
Ferramentas/GitHubGitHub/gabriel-sztejnworcel/pipe-intercept
Proxies Web e InterceptaçãoTestes de PenetraçãoRed Teaming
GitHubgabriel-sztejnworcel/pipe-intercept

pipe-intercept

Intercepte a comunicação de Named Pipes do Windows usando Burp ou ferramentas similares de proxy HTTP.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
304214há 11 mesesRevisado pelo Kitploit
Compartilhar

pipe-intercept

Intercepte a comunicação de Named Pipes do Windows usando Burp ou ferramentas proxy HTTP semelhantes

Named Pipes são muito populares para comunicação entre processos no Windows. São usados em muitas aplicações, incluindo o Windows Remote Procedure Call (RPC). O objetivo desta ferramenta é permitir que pesquisadores de segurança e pentesters realizem avaliações de segurança em aplicações que usam named pipes. Este projeto é inspirado no incrível projeto MITM_Intercept da CyberArk Labs.

Como Funciona?

A ferramenta cria um proxy de cliente/servidor de pipe com uma ponte WebSocket cliente/servidor. O cliente WebSocket conecta-se ao servidor WebSocket por meio de um proxy HTTP, como o Burp.

Nota importante: Esta ferramenta usa a API win32 para criar os named pipes, portanto só funciona no Windows. Atualmente, ela precisa ser executada na mesma máquina do servidor de pipe alvo e do proxy HTTP. Eu posso adicionar uma opção para usar um proxy remoto e uma opção para retransmitir para um servidor de pipe remoto, mas a ferramenta ainda precisará ser executada no Windows.

Diagrama de fluxo:

Flow Diagram

É importante entender que esta ferramenta funciona criando instâncias separadas de servidor de pipe, além das instâncias criadas pela aplicação do servidor alvo, fazendo com que a aplicação cliente alvo se conecte a essas instâncias de proxy. Isso significa algumas coisas:

  1. Se a ferramenta for executada depois que a aplicação do servidor alvo tiver iniciado e criado suas instâncias de servidor de pipe, o usuário que executa a ferramenta deve ter permissões suficientes para criar instâncias de servidor de pipe
  2. Normalmente, uma aplicação de servidor sempre terá uma instância de servidor de pipe aguardando uma conexão de cliente. Os clientes conectam-se em ordem FIFO, então é possível que, depois que você executar a ferramenta, o primeiro cliente se conecte à instância criada pela aplicação alvo, e os próximos clientes comecem a passar pelo proxy. Algumas aplicações podem se comportar de forma diferente; podem não ter uma instância ouvindo o tempo todo, ou podem até ter mais de uma - neste momento, você precisará tentar entender como a sua aplicação alvo funciona
  3. Algumas aplicações verificam o cliente/servidor de pipe na outra extremidade (por ID do processo, nome de usuário etc.) e o utilizam como método de autenticação. Nesses casos, a ferramenta pode não funcionar
  4. Caso a ferramenta crie a primeira instância de servidor de pipe, a aplicação do servidor alvo pode falhar ao iniciar (se ela usar FILE_FLAG_FIRST_PIPE_INSTANCE)

Como você pode ver nos itens acima, usar esta ferramenta pode alterar o comportamento da aplicação alvo. Lembre-se de que esta ferramenta é destinada principalmente a testes de segurança; não a utilize em sistemas de produção.

Dependências

A ferramenta foi testada com a versão 3.13.7 do Python. Configuração:

root@kitploit:~
python -m venv .venv
.venv\Scripts\activate.bat
pip install -r requirements.txt

Uso

root@kitploit:~
usage: pipe_intercept.py [-h] --pipe-name PIPE_NAME [--ws-port WS_PORT] [--http-proxy-port HTTP_PROXY_PORT] [--log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}]

options:
  -h, --help            show this help message and exit
  --pipe-name PIPE_NAME
                        The name of the pipe to be intercepted
  --ws-port WS_PORT     An available port number for the internal WebSocket server (if not specified, a random port will be used)
  --http-proxy-port HTTP_PROXY_PORT
                        The port number of the HTTP proxy (if not specified, the default is 8080)
  --log-level {CRITICAL,ERROR,WARNING,INFO,DEBUG}
                        Log level (if not specified, the default is INFO)

Executar Testes

A partir da pasta raiz (pipe-intercept):

root@kitploit:~
pytest

Exemplo

O Docker no Windows usa um named pipe para comunicação entre o cliente e o serviço docker. O nome do pipe é "\\.\pipe\docker_engine". Vamos ver como podemos interceptar essa comunicação. Começamos executando a ferramenta:

root@kitploit:~
C:\pipe-intercept>python pipe_intercept.py --pipe-name docker_engine

INFO:websockets.server:server listening on 127.0.0.1:12037

Agora podemos iniciar o Burp e, a partir de outro shell, criar um contêiner do Windows:

root@kitploit:~
C:\pipe-intercept>docker run -it --name win mcr.microsoft.com/windows:1809-amd64 cmd

Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Program Files
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,812,800 bytes free

C:\>

Agora, se abrirmos a aba WebSocket no Burp, podemos ver a comunicação:

Burp WebSocket History

Também podemos ativar a interceptação e alterar a mensagem:

Burp Intercept

root@kitploit:~
Microsoft Windows [Version 10.0.17763.2803]
(c) 2018 Microsoft Corporation. All rights reserved.

C:\>dir
 Volume in drive C has no label.
 Volume Serial Number is 5C09-8FFA

 Directory of C:\

05/07/2020  06:16 AM             5,510 License.txt
04/04/2022  02:57 PM    <DIR>          PerfLogs
04/04/2022  04:13 PM    <DIR>          Modified Name
04/04/2022  02:57 PM    <DIR>          Program Files (x86)
04/04/2022  04:17 PM    <DIR>          Users
04/04/2022  04:13 PM    <DIR>          Windows
               1 File(s)          5,510 bytes
               5 Dir(s)  21,188,288,512 bytes free

C:\>
Baixar ferramenta