یه نکته مهم دربارهی Named Pipe توی ویندوز اینه که Local بودن اصلاً به معنی قابل اعتماد بودن نیست.ا…
انتشار: 2026/08/24 14:45 UTCدریافت: 2026/08/25 20:45 UTCآخرین مشاهده: 2026/08/25 20:45 UTC
یه نکته مهم دربارهی Named Pipe توی ویندوز اینه که Local بودن اصلاً به معنی قابل اعتماد بودن نیست.اگه یه سرویس با دسترسی LocalSystem از طریق Named Pipe با یه برنامه معمولی حرف بزنه، اون Pipe عملاً تبدیل میشه به یه API پرقدرت. پس فقط اینکه یه Process تونسته وصل بشه، کافی نیست.بهتره هویت کلاینت بررسی بشه، دسترسی هر دستور جداگانه کنترل بشه، ورودیها کامل Validation بشن و Pipe هم فقط همون کارهایی رو انجام بده که واقعاً لازمه.در عمل، خیلی از آسیبپذیریهای جذاب ویندوز دقیقاً از همین جاها شروع میشن؛ جایی که یه ارتباط داخلی، اشتباهی «قابل اعتماد» فرض شده.اگه دوست داری این مدل ضعفهای ویندوز، Privilege Escalation و مسیرهای واقعی سوءاستفاده رو عمیقتر یاد بگیری، توی پکیج هک و امنیت دقیقاً سراغ همین سناریوهای واقعی رفتیم.@NABEGHEHA@NABEGHEHA






