LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

auditing-windows-named-pipe-and-rpc-exposure - 审计 Windows 命名管道、RPC 与 COM 接口暴露

审计向低权限调用方开放且缺少适当授权检查的 Windows 命名管道、RPC 端点与 COM 服务端。

标签

更新于: 2026-09-22

能力

典型输入

典型输出

该技能可以做什么

  • 枚举服务进程间接口
  • 检查接口访问权限
  • 映射可达操作及其行为
  • 检查调用方的操作授权
  • 评估客户端模拟安全性
  • 记录审计结果或终止原因

输入

  • Windows 进程间接口
  • 接口访问控制列表
  • 调用方提供的操作参数
  • 低权限调用方上下文

输出

  • 包含缺陷细节的审计记录
  • 驱动特权行为的良性证明
  • 安全接口的终止原因

要求

  • 获得授权的 Windows 主机或快照
  • 隔离的测试环境

来源

  • 规范: SKILL.md
windows
命名管道
rpc
com
权限提升
审计
枚举服务进程间接口
检查接口访问权限
映射可达操作及其行为
检查调用方的操作授权
Windows 进程间接口
接口访问控制列表
调用方提供的操作参数
包含缺陷细节的审计记录
驱动特权行为的良性证明
安全接口的终止原因