Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EvilnoVNC — ライブnoVNCブラウザセッションを介して2FAをバイパスし、クッキー、保存されたパスワード、ブラウジング履歴、ダウンロードファイルをキャプチャする、レッドチーム運用向けのリアルタイムフィッシングプラットフォーム。 | Kitploit
ツール/GitHubGitHub/joelgmsec/evilnovnc
パスワードクラッキングフィッシングツール情報収集フィッシングソーシャルエンジニアリングレッドチーミング
GitHubjoelgmsec/evilnovnc

EvilnoVNC

ライブnoVNCブラウザセッションを介して2FAをバイパスし、クッキー、保存されたパスワード、ブラウジング履歴、ダウンロードファイルをキャプチャする、レッドチーム運用向けのリアルタイムフィッシングプラットフォーム。

リポジトリを見る
1.2k2221年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EvilnoVNC

EvilnoVNC

EvilnoVNCは、すぐに使えるフィッシングプラットフォームです。

他のフィッシング手法とは異なり、EvilnoVNCはnoVNC接続を介して実際のブラウザを使用することで、2FAをバイパスできます。

さらに、このツールでは、被害者のすべての操作をリアルタイムで確認でき、ダウンロードされたファイルやブラウザプロファイル全体(Cookie、保存されたパスワード、閲覧履歴など)にアクセスできます。

必要条件

  • Docker
  • Chromium

ダウンロード

完全なリポジトリをクローンするか、zipファイルをダウンロードすることをお勧めします。
また、Dockerを手動でビルドする必要があります。以下のコマンドを実行して行えます。

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

使い方

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- by @JoelGMSec --------------

Usage:  ./start.sh $resolution $url

Examples:
        1280x720  16bits: ./start.sh 1280x720x16 http://example.com
        1280x720  24bits: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com

Dynamic resolution:
        ./start.sh dynamic http://example.com

詳細な使い方のガイドは以下のリンクにあります:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

機能と今後の予定

  • Evil-Chromiumプロファイルをホストにエクスポート
  • ダウンロードファイルをホストに保存
  • URL内のパラメータ(パスワードなど)を無効化
  • キーの組み合わせ(Alt+1やCtrl+Sなど)を無効化
  • Thunarへのアクセスを無効化
  • Cookieをリアルタイムで復号化
  • Cookieの有効期限を99999999999999999に延長
  • 元のWebサイトから動的にタイトルを取得
  • プリロードページから動的に解像度を設定
  • 基本的なキーロガー
  • 実際のユーザーエージェントなどを複製
  • これまで以上に高速
  • クレイジーな新しいアイデア

ライセンス

このプロジェクトはGNU 3.0ライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

クレジットと謝辞

元のアイデア:@mrd0x:https://mrd0x.com/bypass-2fa-using-novnc
このツールはJoel Gámez Molina(@JoelGMSec)によって一から作成・設計されました。

@ms101氏には、いくつかの修正と改善に対して特別な感謝を捧げます。
@git-it氏には、ユーザーエージェントとAccept-Languageのパッチに対して特別な感謝を捧げます。

連絡先

このソフトウェアは一切の保証を提供しません。その使用は教育環境およびクライアントの同意を得たセキュリティ監査に限定されます。私は誤用やそれによって生じる可能性のある損害について責任を負いません。

詳細については、Twitterの@JoelGMSecまたは私のブログdarkbyte.netで見つけることができます。

サポート

私の仕事を支援していただける場合、コーヒーをおごっていただけます:

buymeacoffe

ツールをダウンロード