Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TeamsImplant — 针对 Microsoft Teams 的隐蔽 DLL 代理植入工具,通过解除挂钩技术注入 AES 加密的 shellcode,利用 Metasploit Meterpreter 会话提供持久后门访问。 | Kitploit
工具/GitHubGitHub/allevon412/teamsimplant
漏洞利用框架持久化机制Shellcode后渗透利用命令与控制红队远程访问工具Payload 开发
GitHuballevon412/teamsimplant

TeamsImplant

针对 Microsoft Teams 的隐蔽 DLL 代理植入工具,通过解除挂钩技术注入 AES 加密的 shellcode,利用 Metasploit Meterpreter 会话提供持久后门访问。

查看仓库
208494年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TeamsImplant

该项目是一个隐蔽的 Teams 植入程序,它代理了 Teams 所使用的 urlmon.dll。将该植入程序编译后作为 urlmon.dll 放入 Teams 目录,每当用户运行 Teams 或系统启动时,你便拥有了一个持久化后门。

功能:

  • 使用互斥体,避免当 Teams 创建 10 个不同进程并将代理 DLL 加载到每个进程时,产生 10 个 shell 的泛滥。
  • 执行 DLL 解除挂钩,从而可以毫无顾虑地调用正常的 shellcode 注入函数。
  • 对 shellcode 采用 AES 加密,以便在植入程序中嵌入 shellcode 而不被检测到。
  • 使用 Metasploit 生成 exitfunc=thread 的 shellcode,这样在退出 meterpreter 会话时不会杀死 Teams 进程。

关于其工作原理的示例,请观看以下视频:

https://user-images.githubusercontent.com/41178870/155579560-088ee7dc-d1e9-41e2-a760-1520b478bd9e.mp4

下载工具