
Sequestro de Sessão do Windows via COM
SessionHop é uma ferramenta em C# que utiliza o objeto COM IHxHelpPaneServer, configurado para ser executado como um Usuário Interativo, para sequestrar sessões de usuário especificadas. Ao criar um moniker de sessão e utilizar a interface Execute do objeto COM, operadores podem executar arquivos arbitrários dentro da sessão de outro usuário. Esta técnica de sequestro de sessão é uma alternativa à injeção remota de processos ou ao despejo do lsass, e pode ser útil quando operadores precisam registrar teclas, capturar telas ou acessar LDAP como o usuário afetado. Créditos a James Forshaw pelo conteúdo e código: https://googleprojectzero.blogspot.com/2016/01/raising-dead.html
Nota: Deve ser executado a partir de alta integridade.
SessionHop.exe <session_id> <executável>
https://github.com/user-attachments/assets/999a38fe-0240-454d-9dbc-f790d5f7d6c7