Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EvilnoVNC — Plataforma de phishing en tiempo real que evita la autenticación de dos factores (2FA) mediante una sesión de navegador noVNC en vivo, capturando cookies, contraseñas guardadas, historial de navegación y archivos descargados para operaciones de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/joelgmsec/evilnovnc
Descifrado de ContraseñasHerramientas de PhishingRecopilación de InformaciónPhishingIngeniería SocialRed Teaming
GitHubjoelgmsec/evilnovnc

EvilnoVNC

Plataforma de phishing en tiempo real que evita la autenticación de dos factores (2FA) mediante una sesión de navegador noVNC en vivo, capturando cookies, contraseñas guardadas, historial de navegación y archivos descargados para operaciones de equipo rojo.

Ver Repositorio
1.2k22254hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EvilnoVNC

EvilnoVNC

EvilnoVNC es una plataforma de phishing lista para usar.

A diferencia de otras técnicas de phishing, EvilnoVNC permite eludir el 2FA utilizando un navegador real a través de una conexión noVNC.

Además, esta herramienta nos permite ver en tiempo real todas las acciones de la víctima, acceder a sus archivos descargados y a todo el perfil del navegador, incluyendo cookies, contraseñas guardadas, historial de navegación y mucho más.

Requisitos

  • Docker
  • Chromium

Descarga

Se recomienda clonar el repositorio completo o descargar el archivo zip.
Además, es necesario construir Docker manualmente. Puedes hacerlo ejecutando los siguientes comandos:

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

Uso

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- by @JoelGMSec --------------

Usage:  ./start.sh $resolution $url

Examples:
        1280x720  16bits: ./start.sh 1280x720x16 http://example.com
        1280x720  24bits: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com

Dynamic resolution:
        ./start.sh dynamic http://example.com

La guía detallada de uso se puede encontrar en el siguiente enlace:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

Características y Tareas Pendientes

  • Exportar perfil de Evil-Chromium al host
  • Guardar archivos descargados en el host
  • Deshabilitar parámetros en la URL (como password)
  • Deshabilitar combinaciones de teclas (como Alt+1 o Ctrl+S)
  • Deshabilitar acceso a Thunar
  • Descifrar cookies en tiempo real
  • Expandir la vida de las cookies a 99999999999999999
  • Título dinámico desde el sitio web original
  • Resolución dinámica desde la página de precarga
  • Keylogger básico
  • Replicar user-agent real y otras cosas
  • Más rápido que nunca
  • Nuevas ideas locas

Licencia

Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.

Créditos y Agradecimientos

Idea original por @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina // @JoelGMSec

Agradecimientos especiales a @ms101 por algunos arreglos y mejoras.
Agradecimientos especiales a @git-it por el parche de User-agent y Accept-Language.

Contacto

Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No soy responsable de su mal uso ni de cualquier posible daño causado por el mismo.

Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.

Apoyo

Puedes apoyar mi trabajo invitándome a un café:

buymeacoffe

Descargar herramienta