
Secuestro de sesión de Windows mediante COM
SessionHop es una herramienta en C# que utiliza el objeto COM IHxHelpPaneServer, configurado para ejecutarse como Usuario Interactivo, con el fin de secuestrar sesiones de usuario específicas. Mediante la creación de un moniker de sesión y utilizando la interfaz Execute del objeto COM, los operadores pueden ejecutar archivos arbitrarios dentro de la sesión de otro usuario. Esta técnica de secuestro de sesión es una alternativa a la inyección remota de procesos o al volcado del lsass, y puede resultar útil cuando los operadores necesitan capturar teclas, tomar capturas de pantalla o acceder a LDAP como el usuario afectado. Créditos a James Forshaw por el contenido y el código: https://googleprojectzero.blogspot.com/2016/01/raising-dead.html
Nota: Debe ejecutarse desde alta integridad.
SessionHop.exe <session_id> <executable>
https://github.com/user-attachments/assets/999a38fe-0240-454d-9dbc-f790d5f7d6c7