
EvilnoVNC 是一个即用型钓鱼平台。
与其他钓鱼技术不同,EvilnoVNC 通过使用基于 noVNC 连接的真实浏览器,实现了对 2FA 的绕过。
此外,该工具允许我们实时查看受害者的所有操作、访问其下载的文件以及完整的浏览器配置文件,包括 Cookies、保存的密码、浏览历史记录等等。
建议克隆完整仓库或下载 zip 文件。
此外,需要手动构建 Docker。可以通过运行以下命令来完成:
git clone https://github.com/JoelGMSec/EvilnoVNC
cd EvilnoVNC ; sudo chown -R 103 Downloads
sudo docker build -t joelgmsec/evilnovnc .
./start.sh -h
_____ _ _ __ ___ _ ____
| ____|_ _(_) |_ __ __\ \ / / \ | |/ ___|
| _| \ \ / / | | '_ \ / _ \ \ / /| \| | |
| |___ \ V /| | | | | | (_) \ V / | |\ | |___
|_____| \_/ |_|_|_| |_|\___/ \_/ |_| \_|\____|
---------------- by @JoelGMSec --------------
用法: ./start.sh $分辨率 $URL
示例:
1280x720 16位色: ./start.sh 1280x720x16 http://example.com
1280x720 24位色: ./start.sh 1280x720x24 http://example.com
1920x1080 16位色: ./start.sh 1920x1080x16 http://example.com
1920x1080 24位色: ./start.sh 1920x1080x24 http://example.com
动态分辨率:
./start.sh dynamic http://example.com
https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc
本项目基于 GNU 3.0 许可证发布——详情请参阅 LICENSE 文件。
原始创意来自 @mrd0x:https://mrd0x.com/bypass-2fa-using-novnc
本工具由 Joel Gámez Molina // @JoelGMSec 从头开始设计和创建。
特别感谢 @ms101 提供的一些修复和改进。
特别感谢 @git-it 提供的 User-Agent 和 Accept-Language 补丁。
本软件不提供任何形式的保证。其使用仅限于教育环境或经客户同意的安全审计。对于任何滥用或由此造成的损害,本人概不负责。
更多信息可在 Twitter @JoelGMSec 和我的博客 darkbyte.net 上找到。
你可以通过请我喝杯咖啡来支持我的工作: