
ライブnoVNCブラウザセッションを介して2FAをバイパスし、クッキー、保存されたパスワード、ブラウジング履歴、ダウンロードファイルをキャプチャする、レッドチーム運用向けのリアルタイムフィッシングプラットフォーム。

EvilnoVNCは、すぐに使えるフィッシングプラットフォームです。
他のフィッシング手法とは異なり、EvilnoVNCはnoVNC接続を介して実際のブラウザを使用することで、2FAをバイパスできます。
さらに、このツールでは、被害者のすべての操作をリアルタイムで確認でき、ダウンロードされたファイルやブラウザプロファイル全体(Cookie、保存されたパスワード、閲覧履歴など)にアクセスできます。
完全なリポジトリをクローンするか、zipファイルをダウンロードすることをお勧めします。
また、Dockerを手動でビルドする必要があります。以下のコマンドを実行して行えます。
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .
./start.sh -h
_____ _ _ __ ___ _ ____
| ____|_ _(_) |_ __ __\ \ / / \ | |/ ___|
| _| \ \ / / | | '_ \ / _ \ \ / /| \| | |
| |___ \ V /| | | | | | (_) \ V / | |\ | |___
|_____| \_/ |_|_|_| |_|\___/ \_/ |_| \_|\____|
---------------- by @JoelGMSec --------------
Usage: ./start.sh $resolution $url
Examples:
1280x720 16bits: ./start.sh 1280x720x16 http://example.com
1280x720 24bits: ./start.sh 1280x720x24 http://example.com
1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com
Dynamic resolution:
./start.sh dynamic http://example.com
https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc
このプロジェクトはGNU 3.0ライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
元のアイデア:@mrd0x:https://mrd0x.com/bypass-2fa-using-novnc
このツールはJoel Gámez Molina(@JoelGMSec)によって一から作成・設計されました。
@ms101氏には、いくつかの修正と改善に対して特別な感謝を捧げます。
@git-it氏には、ユーザーエージェントとAccept-Languageのパッチに対して特別な感謝を捧げます。
このソフトウェアは一切の保証を提供しません。その使用は教育環境およびクライアントの同意を得たセキュリティ監査に限定されます。私は誤用やそれによって生じる可能性のある損害について責任を負いません。
詳細については、Twitterの@JoelGMSecまたは私のブログdarkbyte.netで見つけることができます。
私の仕事を支援していただける場合、コーヒーをおごっていただけます: