
Plataforma de phishing en tiempo real que evita la autenticación de dos factores (2FA) mediante una sesión de navegador noVNC en vivo, capturando cookies, contraseñas guardadas, historial de navegación y archivos descargados para operaciones de equipo rojo.

EvilnoVNC es una plataforma de phishing lista para usar.
A diferencia de otras técnicas de phishing, EvilnoVNC permite eludir el 2FA utilizando un navegador real a través de una conexión noVNC.
Además, esta herramienta nos permite ver en tiempo real todas las acciones de la víctima, acceder a sus archivos descargados y a todo el perfil del navegador, incluyendo cookies, contraseñas guardadas, historial de navegación y mucho más.
Se recomienda clonar el repositorio completo o descargar el archivo zip.
Además, es necesario construir Docker manualmente. Puedes hacerlo ejecutando los siguientes comandos:
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .
./start.sh -h
_____ _ _ __ ___ _ ____
| ____|_ _(_) |_ __ __\ \ / / \ | |/ ___|
| _| \ \ / / | | '_ \ / _ \ \ / /| \| | |
| |___ \ V /| | | | | | (_) \ V / | |\ | |___
|_____| \_/ |_|_|_| |_|\___/ \_/ |_| \_|\____|
---------------- by @JoelGMSec --------------
Usage: ./start.sh $resolution $url
Examples:
1280x720 16bits: ./start.sh 1280x720x16 http://example.com
1280x720 24bits: ./start.sh 1280x720x24 http://example.com
1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com
Dynamic resolution:
./start.sh dynamic http://example.com
https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc
Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.
Idea original por @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina // @JoelGMSec
Agradecimientos especiales a @ms101 por algunos arreglos y mejoras.
Agradecimientos especiales a @git-it por el parche de User-agent y Accept-Language.
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso ni de cualquier posible daño causado por el mismo.
Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome a un café: