
Impianto furtivo di proxy DLL per Microsoft Teams che inietta shellcode crittografato AES tramite tecniche di unhooking, fornendo accesso backdoor persistente con sessioni Metasploit Meterpreter.
Questo progetto è un implant stealth per Teams che funge da proxy per urlmon.dll, la DLL utilizzata da Teams. Compila e inserisci questo file come urlmon.dll nella directory di Teams e avrai un backdoor persistente ogni volta che Teams viene eseguito da un utente o all'avvio.
Caratteristiche:
Per un esempio di come funziona, guarda il video qui sotto: