
실시간 피싱 플랫폼으로, 라이브 noVNC 브라우저 세션을 통해 2FA를 우회하며, 레드팀 운영을 위해 쿠키, 저장된 비밀번호, 브라우징 기록, 다운로드된 파일을 캡처합니다.

EvilnoVNC는 즉시 사용 가능한 피싱 플랫폼입니다.
다른 피싱 기술과 달리 EvilnoVNC는 noVNC 연결을 통해 실제 브라우저를 사용하여 2FA를 우회할 수 있습니다.
또한 이 도구를 사용하면 피해자의 모든 작업을 실시간으로 확인하고, 다운로드한 파일 및 쿠키, 저장된 비밀번호, 검색 기록 등을 포함한 전체 브라우저 프로필에 액세스할 수 있습니다.
전체 리포지토리를 복제하거나 zip 파일을 다운로드하는 것이 좋습니다.
또한 Docker를 수동으로 빌드해야 합니다. 다음 명령을 실행하여 빌드할 수 있습니다:
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .
./start.sh -h
_____ _ _ __ ___ _ ____
| ____|_ _(_) |_ __ __\ \ / / \ | |/ ___|
| _| \ \ / / | | '_ \ / _ \ \ / /| \| | |
| |___ \ V /| | | | | | (_) \ V / | |\ | |___
|_____| \_/ |_|_|_| |_|\___/ \_/ |_| \_|\____|
---------------- by @JoelGMSec --------------
Usage: ./start.sh $resolution $url
Examples:
1280x720 16bits: ./start.sh 1280x720x16 http://example.com
1280x720 24bits: ./start.sh 1280x720x24 http://example.com
1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com
Dynamic resolution:
./start.sh dynamic http://example.com
https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc
이 프로젝트는 GNU 3.0 라이선스를 따릅니다. 자세한 내용은 LICENSE 파일을 참조하세요.
원래 아이디어: @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
이 도구는 Joel Gámez Molina // @JoelGMSec가 처음부터 설계 및 제작했습니다.
일부 수정 및 개선에 대해 @ms101에게 특별 감사드립니다.
User-Agent 및 Accept-Language 패치에 대해 @git-it에게 특별 감사드립니다.
이 소프트웨어는 어떠한 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 클라이언트의 동의를 받은 보안 감사에만 독점적으로 사용됩니다. 오용 또는 이로 인해 발생할 수 있는 손해에 대해 저는 책임을 지지 않습니다.
더 많은 정보를 원하시면 Twitter에서 @JoelGMSec 또는 제 블로그 darkbyte.net에서 저를 찾을 수 있습니다.
커피 한 잔 사주시면 제 작업을 지원할 수 있습니다: