Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cyberark/pipeviewer
Повышение привилегийАнализ уязвимостейПобег из Контейнера
GitHubcyberark/pipeviewer

PipeViewer

Инструмент, отображающий подробную информацию об именованных каналах в Windows

Репозиторий
750621 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub release License Downloads

Логотип PipeViewer Графический инструмент для просмотра именованных каналов Windows и поиска небезопасных разрешений.

Инструмент был опубликован в рамках исследования, посвящённого именованным каналам Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

Обзор

PipeViewer — это графический инструмент, позволяющий просматривать подробную информацию об именованных каналах Windows и их разрешениях. Он предназначен для исследователей безопасности, которые ищут именованные каналы со слабыми разрешениями или проверяют безопасность таких каналов. С PipeViewer можно легко просматривать и анализировать информацию об именованных каналах в системе, выявляя потенциальные уязвимости и принимая меры по защите.

Использование

Дважды щёлкните EXE-файл, и вы получите список всех именованных каналов.

Сборка

Соберите проект PipeViewer с помощью Visual Studio или командной строки.

Использование Visual Studio

Откройте PipeViewer.sln в Visual Studio. Перейдите в Build > Batch Build > Выберите "Release" для PipeViewer и нажмите Build.

Использование командной строки

Откройте командную строку и перейдите в каталог проекта.

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • Убедитесь, что MSBuild добавлен в переменную PATH системы, или укажите полный путь к исполняемому файлу MSBuild.

Исполняемый файл будет создан в: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.

При скачивании из GitHub может появиться ошибка блокировки файлов. Для разблокировки можно использовать PowerShell:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

Предупреждение

Мы собрали проект и загрузили его, так что вы можете найти его в релизах.
Одна проблема: бинарный файл вызовет предупреждения Защитника Windows, потому что он использует пакет NtObjerManager, который помечен как вирус.
Джеймс Форшоу говорил об этом здесь.
Мы не можем это изменить, так как зависим от сторонней DLL.

Возможности

  • Подробный обзор именованных каналов.
  • Фильтрация и подсветка строк по содержимому ячеек.
  • Выделение определённых строк жирным шрифтом.
  • Экспорт и импорт в/из JSON.
  • PipeChat — создание соединения с доступными именованными каналами.

Демонстрация

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

Благодарность

Мы хотим поблагодарить Джеймса Форшоу (@tyranid) за создание открытой библиотеки NtApiDotNet, которая позволила нам получать информацию об именованных каналах.

Лицензия

Copyright (c) 2023 CyberArk Software Ltd. All rights reserved
Этот репозиторий лицензирован под Apache-2.0 License — подробнее в файле LICENSE.

❤️ Презентации

  • Представлено на Insomnihack 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Представлено на TyphoonCon 2023 "Breaking Docker's Named Pipes SYSTEMatically"
  • Анализ случая Ниром Чаком с использованием Pipeviewer "Piping Hot Fortinet Vulnerabilities"

Ссылки

По дополнительным вопросам, предложениям или комментариям обращайтесь к Эвиатару Герци (@g3rzi) и CyberArk Labs.

Скачать инструмент