auditing-windows-named-pipe-and-rpc-exposure - 审计 Windows 命名管道、RPC 与 COM 接口暴露
审计向低权限调用方开放且缺少适当授权检查的 Windows 命名管道、RPC 端点与 COM 服务端。
标签
更新于: 2026-09-22能力
典型输入
典型输出
该技能可以做什么
- 枚举服务进程间接口
- 检查接口访问权限
- 映射可达操作及其行为
- 检查调用方的操作授权
- 评估客户端模拟安全性
- 记录审计结果或终止原因
输入
- Windows 进程间接口
- 接口访问控制列表
- 调用方提供的操作参数
- 低权限调用方上下文
输出
- 包含缺陷细节的审计记录
- 驱动特权行为的良性证明
- 安全接口的终止原因
要求
- 获得授权的 Windows 主机或快照
- 隔离的测试环境
