Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/synacktiv/thats_no_pipe
Análise Dinâmica (Sandboxing)Engenharia ReversaDepuradoresTestes de PenetraçãoAnálise de BináriosRed Teaming
GitHubsynacktiv/thats_no_pipe

thats_no_pipe

Kit de ferramentas de hooking de named pipes do Windows

Ver Repositório
4544há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Isso não é um pipe

Projeto baseado em Frida para interceptar a comunicação de named pipes do Windows

Objetivos

Este projeto tem como objetivo interceptar comunicações IPC por meio de hooks em funções específicas da WinAPI e encaminhá-las para um proxy HTTP usando um websocket.

Arquitetura

A leitura e a escrita em um named pipe podem ocorrer em diferentes funções. Nesta seção, WriteFile representa uma escrita em um named pipe e ReadFile representa uma leitura de um named pipe.

Quando interceptados, os dados a serem escritos seguem este esquema.

root@kitploit:~
WriteFile --> frida hook --> python process --> websocket client --> HTTP Proxy --> websocket server --> python process --> frida hook --> WriteFile

Por outro lado, os dados a serem lidos pelo processo seguem este esquema.

root@kitploit:~
ReadFile --> frida hook --> python process --> websocket server --> HTTP Proxy --> websocket client --> python process --> frida hook --> ReadFile

O proxy HTTP receberá uma mensagem "para o servidor" quando a ação for uma escrita em um named pipe, e uma mensagem "para o cliente" quando a ação for a leitura de um named pipe.

Configuração

Usando o Burp como proxy HTTP

Baixar ferramenta

Adicione um proxy na porta 8090, escutando em todas as interfaces

Compilar o projeto

Compile o script do agente Frida usando make build; o agente estará em agent/dist/

Configuração no Windows

  1. Copie backend/*.py e backend/requirements.txt (backend) e agent/dist/agent.js (agente) para o host Windows
  2. py -m pip install -r requirements.txt
  3. py .\main.py <pid_of_target> .\agent.js --ws-port 9090 --ws-host <ip_of_windows> --http-proxy-port 8090 --http-proxy-host <ip_of_burp> --handle-regexes '.*' --log-level INFO

Aviso legal

Os dados enviados ao proxy HTTP seguem um formato específico definido em docs/format.md; ferramentas para manipular esse formato personalizado são fornecidas em tools/. Modificar os metadados pode resultar na incapacidade do projeto de reconhecer e encaminhar corretamente a mensagem para o named pipe correto.

O script do Frida aguarda indefinidamente por uma resposta; portanto, o processo pode travar indefinidamente se você decidir descartar a mensagem.

Atualmente, o projeto não suporta a injeção de novas mensagens.

Desenvolvimento

LSP

O Frida fornece bindings de TypeScript para desenvolver o agente. Depois que as devDependencies forem instaladas, o VSCode deve reconhecer os tipos automaticamente.

É fornecido um target de Makefile make dev-env para configurar facilmente um ambiente de desenvolvimento.