
Инструмент, отображающий подробную информацию об именованных каналах в Windows
Графический инструмент для просмотра именованных каналов Windows и поиска небезопасных разрешений.
Инструмент был опубликован в рамках исследования, посвящённого именованным каналам Docker:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer — это графический инструмент, позволяющий просматривать подробную информацию об именованных каналах Windows и их разрешениях. Он предназначен для исследователей безопасности, которые ищут именованные каналы со слабыми разрешениями или проверяют безопасность таких каналов. С PipeViewer можно легко просматривать и анализировать информацию об именованных каналах в системе, выявляя потенциальные уязвимости и принимая меры по защите.
Дважды щёлкните EXE-файл, и вы получите список всех именованных каналов.
Соберите проект PipeViewer с помощью Visual Studio или командной строки.
Откройте PipeViewer.sln в Visual Studio.
Перейдите в Build > Batch Build > Выберите "Release" для PipeViewer и нажмите Build.
Откройте командную строку и перейдите в каталог проекта.
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
Исполняемый файл будет создан в: 'C:\path\to\PipeViewer\PipeViewer\bin\Release'.
При скачивании из GitHub может появиться ошибка блокировки файлов. Для разблокировки можно использовать PowerShell:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
Мы собрали проект и загрузили его, так что вы можете найти его в релизах.
Одна проблема: бинарный файл вызовет предупреждения Защитника Windows, потому что он использует пакет NtObjerManager, который помечен как вирус.
Джеймс Форшоу говорил об этом здесь.
Мы не можем это изменить, так как зависим от сторонней DLL.
Мы хотим поблагодарить Джеймса Форшоу (@tyranid) за создание открытой библиотеки NtApiDotNet, которая позволила нам получать информацию об именованных каналах.
Copyright (c) 2023 CyberArk Software Ltd. All rights reserved
Этот репозиторий лицензирован под Apache-2.0 License — подробнее в файле LICENSE.
По дополнительным вопросам, предложениям или комментариям обращайтесь к Эвиатару Герци (@g3rzi) и CyberArk Labs.