Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EvilnoVNC — 실시간 피싱 플랫폼으로, 라이브 noVNC 브라우저 세션을 통해 2FA를 우회하며, 레드팀 운영을 위해 쿠키, 저장된 비밀번호, 브라우징 기록, 다운로드된 파일을 캡처합니다. | Kitploit
도구/GitHubGitHub/joelgmsec/evilnovnc
Password CrackingPhishing ToolsInformation GatheringPhishingSocial EngineeringRed Teaming
GitHubjoelgmsec/evilnovnc

EvilnoVNC

실시간 피싱 플랫폼으로, 라이브 noVNC 브라우저 세션을 통해 2FA를 우회하며, 레드팀 운영을 위해 쿠키, 저장된 비밀번호, 브라우징 기록, 다운로드된 파일을 캡처합니다.

저장소 보기
1.2k2221년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EvilnoVNC

EvilnoVNC

EvilnoVNC는 즉시 사용 가능한 피싱 플랫폼입니다.

다른 피싱 기술과 달리 EvilnoVNC는 noVNC 연결을 통해 실제 브라우저를 사용하여 2FA를 우회할 수 있습니다.

또한 이 도구를 사용하면 피해자의 모든 작업을 실시간으로 확인하고, 다운로드한 파일 및 쿠키, 저장된 비밀번호, 검색 기록 등을 포함한 전체 브라우저 프로필에 액세스할 수 있습니다.

요구 사항

  • Docker
  • Chromium

다운로드

전체 리포지토리를 복제하거나 zip 파일을 다운로드하는 것이 좋습니다.
또한 Docker를 수동으로 빌드해야 합니다. 다음 명령을 실행하여 빌드할 수 있습니다:

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

사용법

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- by @JoelGMSec --------------

Usage:  ./start.sh $resolution $url

Examples:
        1280x720  16bits: ./start.sh 1280x720x16 http://example.com
        1280x720  24bits: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com

Dynamic resolution:
        ./start.sh dynamic http://example.com

자세한 사용 가이드는 다음 링크에서 확인할 수 있습니다:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

기능 및 할 일

  • 호스트로 Evil-Chromium 프로필 내보내기
  • 호스트에 다운로드 파일 저장
  • URL에서 매개변수 비활성화 (예: password)
  • 키 조합 비활성화 (예: Alt+1 또는 Ctrl+S)
  • Thunar 접근 비활성화
  • 쿠키 실시간 복호화
  • 쿠키 수명을 99999999999999999로 확장
  • 원본 웹사이트의 동적 제목
  • 사전 로드 페이지에서 동적 해상도
  • 기본 키로거
  • 실제 사용자 에이전트 및 기타 정보 복제
  • 그 어느 때보다 빠름
  • 새로운 아이디어들

라이선스

이 프로젝트는 GNU 3.0 라이선스를 따릅니다. 자세한 내용은 LICENSE 파일을 참조하세요.

크레딧 및 감사의 말

원래 아이디어: @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
이 도구는 Joel Gámez Molina // @JoelGMSec가 처음부터 설계 및 제작했습니다.

일부 수정 및 개선에 대해 @ms101에게 특별 감사드립니다.
User-Agent 및 Accept-Language 패치에 대해 @git-it에게 특별 감사드립니다.

연락처

이 소프트웨어는 어떠한 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 클라이언트의 동의를 받은 보안 감사에만 독점적으로 사용됩니다. 오용 또는 이로 인해 발생할 수 있는 손해에 대해 저는 책임을 지지 않습니다.

더 많은 정보를 원하시면 Twitter에서 @JoelGMSec 또는 제 블로그 darkbyte.net에서 저를 찾을 수 있습니다.

지원

커피 한 잔 사주시면 제 작업을 지원할 수 있습니다:

buymeacoffe

도구 다운로드