Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EvilnoVNC — Plataforma de phishing em tempo real que contorna a 2FA através de uma sessão de navegador noVNC ao vivo, capturando cookies, senhas salvas, histórico de navegação e arquivos baixados para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/joelgmsec/evilnovnc
Quebra de SenhasFerramentas de PhishingColeta de InformaçõesPhishingEngenharia SocialRed Teaming
GitHubjoelgmsec/evilnovnc

EvilnoVNC

Plataforma de phishing em tempo real que contorna a 2FA através de uma sessão de navegador noVNC ao vivo, capturando cookies, senhas salvas, histórico de navegação e arquivos baixados para operações de red team.

Ver Repositório
1.2k222há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EvilnoVNC

EvilnoVNC

EvilnoVNC é uma plataforma de phishing pronta para uso.

Ao contrário de outras técnicas de phishing, o EvilnoVNC permite contornar o 2FA usando um navegador real através de uma conexão noVNC.

Além disso, esta ferramenta nos permite ver em tempo real todas as ações da vítima, acessar seus arquivos baixados e todo o perfil do navegador, incluindo cookies, senhas salvas, histórico de navegação e muito mais.

Requisitos

  • Docker
  • Chromium

Download

Recomenda-se clonar o repositório completo ou baixar o arquivo zip.
Além disso, é necessário construir o Docker manualmente. Você pode fazer isso executando os seguintes comandos:

root@kitploit:~
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .

Uso

root@kitploit:~
./start.sh -h
                                                     
  _____       _ _          __     ___   _  ____
 | ____|_   _(_) |_ __   __\ \   / / \ | |/ ___|
 |  _| \ \ / / | | '_ \ / _ \ \ / /|  \| | |
 | |___ \ V /| | | | | | (_) \ V / | |\  | |___
 |_____| \_/ |_|_|_| |_|\___/ \_/  |_| \_|\____|

  ---------------- by @JoelGMSec --------------

Usage:  ./start.sh $resolution $url

Examples:
        1280x720  16bits: ./start.sh 1280x720x16 http://example.com
        1280x720  24bits: ./start.sh 1280x720x24 http://example.com
        1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
        1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com

Dynamic resolution:
        ./start.sh dynamic http://example.com

O guia detalhado de uso pode ser encontrado no seguinte link:

https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc

Funcionalidades e A Fazer

  • Exportar perfil do Evil-Chromium para o host
  • Salvar arquivos de download no host
  • Desabilitar parâmetros na URL (como senha)
  • Desabilitar combinações de teclas (como Alt+1 ou Ctrl+S)
  • Desabilitar acesso ao Thunar
  • Descriptografar cookies em tempo real
  • Expandir a vida útil do cookie para 99999999999999999
  • Título dinâmico a partir do site original
  • Resolução dinâmica a partir da página de preload
  • Keylogger básico
  • Replicar user-agent real e outras informações
  • Mais rápido do que nunca
  • Novas ideias malucas

Licença

Este projeto está licenciado sob a licença GNU 3.0 - veja o arquivo LICENSE para mais detalhes.

Créditos e Agradecimentos

Ideia original de @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
Esta ferramenta foi criada e desenhada do zero por Joel Gámez Molina // @JoelGMSec

Agradecimentos especiais a @ms101 por algumas correções e melhorias.
Agradecimentos especiais a @git-it pelo patch de User-Agent e Accept-Language.

Contato

Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo uso indevido ou por qualquer possível dano causado por ele.

Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.

Suporte

Você pode apoiar meu trabalho comprando-me um café:

buymeacoffe

Baixar ferramenta