
Implantação furtiva de DLL proxy para o Microsoft Teams que injeta shellcode criptografado com AES por meio de técnicas de unhooking, fornecendo acesso persistente de backdoor com sessões do Metasploit Meterpreter.
Este projeto é um implant stealth para o Teams que faz proxy da urlmon.dll que o Teams usa. Compile e coloque esse bad boy no diretório do Teams como urlmon.dll e você terá um backdoor persistente sempre que o Teams for executado por um usuário ou na inicialização.
Características:
Para um exemplo de como funciona, veja o vídeo abaixo: