Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ContextMenuHijack — Execute um payload a cada clique com o botão direito em um arquivo/pasta no menu do Explorador para persistência | Kitploit
Ferramentas/GitHubGitHub/ristbs/contextmenuhijack
Mecanismos de PersistênciaPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubristbs/contextmenuhijack

ContextMenuHijack

Execute um payload a cada clique com o botão direito em um arquivo/pasta no menu do Explorador para persistência

Ver Repositório
17327há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ContextMenuHijack

Esta ideia original que me inspirou é de @NinjaParanoid:

Vídeo

ContextMenuHijack é uma técnica de persistência simples que utiliza COM hijacking baseado no comportamento humano: quando você clica com o botão direito em um arquivo/pasta no Explorador de Arquivos para abrir o Menu de Contexto, ele executa ao mesmo tempo o beacon que especificamos.

root@kitploit:~
IFACEMETHODIMP FileContextMenuExt::Initialize( LPCITEMIDLIST pidlFolder, LPDATAOBJECT pDataObj, HKEY hKeyProgID ) {
    DWORD tid = NULL;
    CreateThread(NULL, 1024 * 1024, (LPTHREAD_START_ROUTINE)InjectShc, NULL, 0, &tid);

    if (NULL == pDataObj) {
	if (pidlFolder != NULL) {
	}
        return S_OK;
    }
    return S_OK;
}

Uso

Você só precisa carregar o arquivo de solução (.sln) e compilá-lo. É importante saber que você precisa de privilégios de administrador para usar esta técnica de persistência. Depois de fazer tudo isso, basta registrar o arquivo DLL no registro com regsvr32:

root@kitploit:~
regsvr32 "C:\path\to\ContextMenuHijack.dll"

se você quiser desinstalá-lo, basta usar a flag /u

root@kitploit:~
regsvr32 /u "C:\path\to\ContextMenuHijack.dll"

persistence1

  • esta técnica pode ser facilmente detectada pela pilha de threads do explorer.exe, cabe a você usar suas próprias técnicas de evasão imagem

Créditos

  • https://github.com/rikka0w0/ExplorerContextMenuTweaker
  • https://learn.microsoft.com/en-us/windows/win32/shell/how-to-implement-the-icontextmenu-interface?redirectedfrom=MSDN
  • https://www.codeproject.com/Articles/441/The-Complete-Idiot-s-Guide-to-Writing-Shell-Extens
Baixar ferramenta