Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EvilnoVNC — Piattaforma di phishing in tempo reale che bypassa l'autenticazione a due fattori (2FA) tramite una sessione live del browser noVNC, catturando cookie, password salvate, cronologia di navigazione e file scaricati per operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/joelgmsec/evilnovnc
Password CrackingStrumenti di PhishingRaccolta InformazioniPhishingIngegneria SocialeRed Teaming
GitHubjoelgmsec/evilnovnc

EvilnoVNC

Piattaforma di phishing in tempo reale che bypassa l'autenticazione a due fattori (2FA) tramite una sessione live del browser noVNC, catturando cookie, password salvate, cronologia di navigazione e file scaricati per operazioni di red team.

Vedi Repository
1.2k222551 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EvilnoVNC

EvilnoVNC

EvilnoVNC è una piattaforma di phishing pronta all'uso.

A differenza di altre tecniche di phishing, EvilnoVNC permette di bypassare il 2FA utilizzando un browser reale tramite una connessione noVNC.

Inoltre, questo strumento ci consente di vedere in tempo reale tutte le azioni della vittima, accedere ai file scaricati e all'intero profilo del browser, inclusi cookie, password salvate, cronologia di navigazione e molto altro.

Requisiti

  • Docker
  • Chromium

Download

Si consiglia di clonare l'intero repository o scaricare il file zip.
Inoltre, è necessario costruire Docker manualmente. Puoi farlo eseguendo i seguenti comandi:

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

Utilizzo

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- di @JoelGMSec --------------

Utilizzo:  ./start.sh $risoluzione $url

Esempi:
        1280x720  16bit: ./start.sh 1280x720x16 http://example.com
        1280x720  24bit: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bit: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bit: ./start.sh 1920x1080x24 http://example.com

Risoluzione dinamica:
        ./start.sh dynamic http://example.com

La guida dettagliata all'uso si trova al seguente link:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

Funzionalità e da fare

  • Esportare il profilo di Evil-Chromium sull'host
  • Salvare i file scaricati sull'host
  • Disabilitare i parametri nell'URL (come password)
  • Disabilitare le combinazioni di tasti (come Alt+1 o Ctrl+S)
  • Disabilitare l'accesso a Thunar
  • Decriptare i cookie in tempo reale
  • Estendere la durata dei cookie a 99999999999999999
  • Titolo dinamico dal sito web originale
  • Risoluzione dinamica dalla pagina di precarica
  • Keylogger di base
  • Replicare user-agent reale e altre cose
  • Più veloce che mai
  • Nuove idee folli

Licenza

Questo progetto è concesso in licenza sotto la licenza GNU 3.0 - consultare il file LICENSE per maggiori dettagli.

Crediti e ringraziamenti

Idea originale di @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
Questo strumento è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec

Un ringraziamento speciale a @ms101 per alcune correzioni e migliorie.
Un ringraziamento speciale a @git-it per la patch di User-agent e Accept-Language.

Contatti

Questo software non offre alcun tipo di garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.

Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.

Supporto

Puoi supportare il mio lavoro offrendomi un caffè:

buymeacoffe

Scarica lo strumento