TeamViewer Crochet de permissions V1

Une DLL injectable en C++ preuve de concept, qui utilise du hooking inline nu et une modification directe de la mémoire pour changer les permissions de TeamViewer.
Fonctionnalités
- Côté serveur - Active des options de menu supplémentaires dans le menu contextuel du côté droit. Le plus utile jusqu'à présent pour activer la fonctionnalité « changer de côté » qui n'est normalement active qu'après avoir déjà authentifié le contrôle avec le client et initié un changement de contrôle/de côtés.
- Côté client - Permet le contrôle de la souris indépendamment des paramètres de contrôle et des permissions actuels du serveur.
Démonstration
Côté serveur

Client

Résumé
- Utilise le balayage de signatures/modèles pour localiser dynamiquement des parties clés du code où les registres d'assembly contiennent des pointeurs vers des classes intéressantes. Applique des hooks inline nus, également appelés code caves, pour détourner les pointeurs afin de les utiliser pour une modification via un accès direct à la mémoire de leurs classes inversées.
- Injectez et suivez les étapes
Prérequis
- Votre Manual Mapper, PE Loader, injecteur de DLL préféré, injectez dans - « TeamViewer.exe »
- Cette version a été construite sur Windows 10, pour TeamViewer x86 version 13.0.5058 - (Les autres versions de TeamViewer n'ont pas été testées mais avec des signatures plus robustes, cela pourrait fonctionner, Linux n'est pas supporté).
Avertissement
- Développé à des fins éducatives comme preuve de concept pour les tests. Je n'approuve ni ne soutiens l'utilisation de ce logiciel à des fins contraires à l'éthique ou illicites. Aucune responsabilité n'est assumée en cas d'utilisation abusive.
Crédits
@timse93 - Recherche et tests