
Implante sigiloso de proxy DLL para Microsoft Teams que inyecta shellcode cifrado con AES mediante técnicas de unhooking, proporcionando acceso persistente de puerta trasera con sesiones de Metasploit Meterpreter.
Este proyecto es un implante sigiloso para Teams que actúa como proxy de la urlmon.dll que Teams utiliza. Compila y coloca este archivo en el directorio de Teams como urlmon.dll y tendrás una puerta trasera persistente cada vez que Teams se ejecute por un usuario o al inicio.
Características:
Para ver un ejemplo de cómo funciona, revisa el siguiente video: