
Plataforma de phishing em tempo real que contorna a 2FA através de uma sessão de navegador noVNC ao vivo, capturando cookies, senhas salvas, histórico de navegação e arquivos baixados para operações de red team.

EvilnoVNC é uma plataforma de phishing pronta para uso.
Ao contrário de outras técnicas de phishing, o EvilnoVNC permite contornar o 2FA usando um navegador real através de uma conexão noVNC.
Além disso, esta ferramenta nos permite ver em tempo real todas as ações da vítima, acessar seus arquivos baixados e todo o perfil do navegador, incluindo cookies, senhas salvas, histórico de navegação e muito mais.
Recomenda-se clonar o repositório completo ou baixar o arquivo zip.
Além disso, é necessário construir o Docker manualmente. Você pode fazer isso executando os seguintes comandos:
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .
./start.sh -h
_____ _ _ __ ___ _ ____
| ____|_ _(_) |_ __ __\ \ / / \ | |/ ___|
| _| \ \ / / | | '_ \ / _ \ \ / /| \| | |
| |___ \ V /| | | | | | (_) \ V / | |\ | |___
|_____| \_/ |_|_|_| |_|\___/ \_/ |_| \_|\____|
---------------- by @JoelGMSec --------------
Usage: ./start.sh $resolution $url
Examples:
1280x720 16bits: ./start.sh 1280x720x16 http://example.com
1280x720 24bits: ./start.sh 1280x720x24 http://example.com
1920x1080 16bits: ./start.sh 1920x1080x16 http://example.com
1920x1080 24bits: ./start.sh 1920x1080x24 http://example.com
Dynamic resolution:
./start.sh dynamic http://example.com
https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc
Este projeto está licenciado sob a licença GNU 3.0 - veja o arquivo LICENSE para mais detalhes.
Ideia original de @mrd0x: https://mrd0x.com/bypass-2fa-using-novnc
Esta ferramenta foi criada e desenhada do zero por Joel Gámez Molina // @JoelGMSec
Agradecimentos especiais a @ms101 por algumas correções e melhorias.
Agradecimentos especiais a @git-it pelo patch de User-Agent e Accept-Language.
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo uso indevido ou por qualquer possível dano causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando-me um café: