Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PipeViewer — 一个显示 Windows 中命名管道详细信息的工具 | Kitploit
工具/GitHubGitHub/cyberark/pipeviewer
权限提升漏洞分析容器逃逸
GitHubcyberark/pipeviewer

PipeViewer

一个显示 Windows 中命名管道详细信息的工具

查看仓库
750621年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GitHub release License Downloads

一个用于查看Windows命名管道并搜索不安全权限的GUI工具。

该工具是作为关于Docker命名管道的研究的一部分发布的:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"

概述

PipeViewer是一个GUI工具,允许用户查看Windows命名管道及其权限的详细信息。它旨在帮助安全研究人员搜索具有弱权限的命名管道或测试命名管道的安全性。通过PipeViewer,用户可以轻松查看和分析系统上命名管道的信息,从而识别潜在的安全漏洞,并采取适当措施保护系统安全。

使用方式

双击EXE二进制文件,您将获得所有命名管道的列表。

构建

使用Visual Studio或命令行构建PipeViewer项目。具体方法如下:

使用Visual Studio

在Visual Studio中打开 PipeViewer.sln。 导航到"生成" > "批生成" > 为PipeViewer选择"Release"并点击"生成"。

使用命令行

打开命令提示符,导航到您的项目目录。

root@kitploit:~
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
  • 确保MSBuild已添加到系统PATH中,或者提供MSBuild可执行文件的完整路径。

可执行文件将创建在:'C:\path\to\PipeViewer\PipeViewer\bin\Release'。

从GitHub下载时,可能会遇到文件被阻止的错误,您可以使用PowerShell解除阻止:

root@kitploit:~
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File

警告

我们已经构建了项目并上传,因此您可以在发布版本中找到它。
一个问题是,二进制文件会触发Windows Defender的警报,因为它使用了被标记为病毒的NtObjerManager包。
请注意,James Forshaw在此处提到了这一点。
我们无法更改,因为我们依赖于第三方DLL。

功能

  • 命名管道的详细概览。
  • 根据单元格内容过滤/高亮行。
  • 加粗特定行。
  • 导出/导入为JSON格式。
  • PipeChat - 与可用命名管道创建连接。

演示

https://user-images.githubusercontent.com/11998736/215425682-c5219395-16ea-42e9-8d1e-a636771b5ba2.mp4

致谢

我们感谢James Forshaw (@tyranid) 创建了开源的 NtApiDotNet,这使我们能够获取命名管道的信息。

许可证

Copyright (c) 2023 CyberArk Software Ltd. 保留所有权利
本仓库采用 Apache-2.0 许可证 - 详见 LICENSE 了解更多信息。

❤️ 展示

  • 在Insomnihack 2023上展示 "Breaking Docker's Named Pipes SYSTEMatically"
  • 在TyphoonCon 2023上展示 "Breaking Docker's Named Pipes SYSTEMatically"
  • Nir Chako在使用Pipeviewer时的案例研究 "Piping Hot Fortinet VCulnerabilities"

参考

如需更多评论、建议或问题,请联系Eviatar Gerzi (@g3rzi) 和CyberArk Labs。

下载工具