
Ein heimliches DLL-Proxying-Implantat für Microsoft Teams, das AES-verschlüsselten Shellcode mittels Unhooking-Techniken injiziert und so persistenten Hintertürzugriff mit Metasploit-Meterpreter-Sitzungen ermöglicht.
Dieses Projekt ist ein heimliches Teams-Implant, das die von Teams verwendete urlmon.dll proxyt. Kompilieren Sie dieses Ding und legen Sie es als urlmon.dll im Teams-Verzeichnis ab, und Sie haben eine persistente Hintertür, sobald Teams von einem Benutzer oder beim Start ausgeführt wird.
Funktionen:
Ein Beispiel für die Funktionsweise finden Sie im folgenden Video: