Teams クッキー窃取 BOF(teams-cookies-bof)
2025/10/31
本リポジトリは、ms-teams.exe プロセス内で動作する BOF(Beacon Object File)として設計され、Microsoft Teams の WebView2 が保持するクッキーを取得することを目的としたツールです。暗号化キーの抽出、msedgewebview2.exe が保持する Cookies ファイルへのハンドル探索・複製、ファイルレスでのターゲットファイル読み出しを行う手法を取り、Cookie-Monster-BOF をベースに実装されています。主にレッドチーム/脆弱性研究での検証を想定したコードですが、潜在的悪用リスクがあるため適切な環境と許可の下での利用が前提です。