一个用于查看Windows命名管道并搜索不安全权限的GUI工具。
该工具是作为关于Docker命名管道的研究的一部分发布的:
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 1"
"Breaking Docker Named Pipes SYSTEMatically: Docker Desktop Privilege Escalation – Part 2"
PipeViewer是一个GUI工具,允许用户查看Windows命名管道及其权限的详细信息。它旨在帮助安全研究人员搜索具有弱权限的命名管道或测试命名管道的安全性。通过PipeViewer,用户可以轻松查看和分析系统上命名管道的信息,从而识别潜在的安全漏洞,并采取适当措施保护系统安全。
双击EXE二进制文件,您将获得所有命名管道的列表。
使用Visual Studio或命令行构建PipeViewer项目。具体方法如下:
在Visual Studio中打开 PipeViewer.sln。
导航到"生成" > "批生成" > 为PipeViewer选择"Release"并点击"生成"。
打开命令提示符,导航到您的项目目录。
cd path\to\PipeViewer
msbuild PipeViewer.sln /p:Configuration=Release /p:Platform="Any CPU"
可执行文件将创建在:'C:\path\to\PipeViewer\PipeViewer\bin\Release'。
从GitHub下载时,可能会遇到文件被阻止的错误,您可以使用PowerShell解除阻止:
Get-ChildItem -Path 'D:\tmp\PipeViewer-main' -Recurse | Unblock-File
我们已经构建了项目并上传,因此您可以在发布版本中找到它。
一个问题是,二进制文件会触发Windows Defender的警报,因为它使用了被标记为病毒的NtObjerManager包。
请注意,James Forshaw在此处提到了这一点。
我们无法更改,因为我们依赖于第三方DLL。
我们感谢James Forshaw (@tyranid) 创建了开源的 NtApiDotNet,这使我们能够获取命名管道的信息。
Copyright (c) 2023 CyberArk Software Ltd. 保留所有权利
本仓库采用 Apache-2.0 许可证 - 详见 LICENSE 了解更多信息。
如需更多评论、建议或问题,请联系Eviatar Gerzi (@g3rzi) 和CyberArk Labs。