Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EvilnoVNC — منصة تصيد احتيالي فورية تتجاوز المصادقة الثنائية (2FA) عبر جلسة متصفح noVNC حية، وتلتقط الكوكيز وكلمات المرور المحفوظة وسجل التصفح والملفات التي تم تنزيلها لعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/joelgmsec/evilnovnc
كسر كلمات المرورأدوات التصيدجمع المعلوماتالتصيد الاحتياليالهندسة الاجتماعيةالفريق الأحمر
GitHubjoelgmsec/evilnovnc

EvilnoVNC

منصة تصيد احتيالي فورية تتجاوز المصادقة الثنائية (2FA) عبر جلسة متصفح noVNC حية، وتلتقط الكوكيز وكلمات المرور المحفوظة وسجل التصفح والملفات التي تم تنزيلها لعمليات الفريق الأحمر.

عرض المستودع
1.2k222منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EvilnoVNC

EvilnoVNC

EvilnoVNC هي منصة تصيد جاهزة للاستخدام.

على عكس تقنيات التصيد الأخرى، تسمح EvilnoVNC بتجاوز التحقق الثنائي (2FA) باستخدام متصفح حقيقي عبر اتصال noVNC.

بالإضافة إلى ذلك، تتيح لنا هذه الأداة رؤية جميع إجراءات الضحية في الوقت الفعلي، والوصول إلى ملفاته التي تم تحميلها وملف المتصفح بالكامل، بما في ذلك الكوكيز، وكلمات المرور المحفوظة، وسجل التصفح، وغير ذلك الكثير.

المتطلبات

  • Docker
  • Chromium

التحميل

يُوصى باستنساخ المستودع الكامل أو تنزيل ملف zip. بالإضافة إلى ذلك، من الضروري بناء Docker يدويًا. يمكنك القيام بذلك عن طريق تشغيل الأوامر التالية:

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

الاستخدام

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- by @JoelGMSec --------------

Usage:  ./start.sh $resolution $url

Examples:
        1280x720  16bits: ./start.sh 1280x720x16 http://example.com
        1280x720  24bits: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com

Dynamic resolution:
        ./start.sh dynamic http://example.com

يمكن العثور على دليل الاستخدام المفصل على الرابط التالي:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

الميزات والمهام المستقبلية

  • تصدير ملف Evil-Chromium إلى المضيف
  • حفظ ملفات التنزيل على المضيف
  • تعطيل المعاملات في URL (مثل كلمة المرور)
  • تعطيل مجموعات المفاتيح (مثل Alt+1 أو Ctrl+S)
  • تعطيل الوصول إلى Thunar
  • فك تشفير الكوكيز في الوقت الفعلي
  • تمديد عمر الكوكي إلى 99999999999999999
  • عنوان ديناميكي من الموقع الأصلي
  • دقة ديناميكية من صفحة التحميل المسبق
  • مسجل ضغطات مفاتيح أساسي
  • نسخ وكيل المستخدم الحقيقي وأشياء أخرى
  • أسرع من أي وقت مضى
  • أفكار جديدة مجنونة

الترخيص

هذا المشروع مرخص بموجب رخصة GNU 3.0 - راجع ملف LICENSE لمزيد من التفاصيل.

الاعتمادات والشكر

الفكرة الأصلية بواسطة @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc تم إنشاء هذه الأداة وتصميمها من الصفر بواسطة Joel Gámez Molina // @JoelGMSec

شكر خاص لـ @ms101 على بعض الإصلاحات والتحسينات. شكر خاص لـ @git-it على تصحيح وكيل المستخدم ولغة القبول.

الاتصال

هذا البرنامج لا يقدم أي نوع من الضمان. استخدامه مخصص حصريًا للبيئات التعليمية و/أو تدقيقات الأمان بموافقة العميل المقابلة. لست مسؤولًا عن إساءة استخدامه أو عن أي ضرر محتمل ناتج عنه.

لمزيد من المعلومات، يمكنك العثور علي على تويتر باسم @JoelGMSec وعلى مدونتي darkbyte.net.

الدعم

يمكنك دعم عملي بشراء فنجان قهوة لي:

buymeacoffe

تنزيل الأداة