Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
r4ven — تتبع موقع GPS لهاتف المستخدم الذكي أو جهاز الكمبيوتر والتقاط صورة للهدف، بالإضافة إلى معلومات IP والجهاز. | Kitploit
أدوات/GitHubGitHub/spyboy-productions/r4ven
الاستخبارات مفتوحة المصدر (OSINT)أدوات التصيدالاستطلاعأدوات انتحال الشخصيةجمع المعلوماتالهندسة الاجتماعيةالتعلم والتعليم
GitHubspyboy-productions/r4ven

r4ven

تتبع موقع GPS لهاتف المستخدم الذكي أو جهاز الكمبيوتر والتقاط صورة للهدف، بالإضافة إلى معلومات IP والجهاز.

عرض المستودع
1.5k3028منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إذا وجدت مستودع GitHub هذا مفيدًا، فيُرجى التفكير في منحه نجمة! ⭐️

▶️ شاهد الفيديو - طريقة الاستخدام!

شاهد الفيديو

     

هذا المشروع عبارة عن أداة بحث وتوعية أمنية مصممة لتوضيح كيف يمكن لمتصفحات الويب الحديثة أن تعرض بيانات الموقع، والوصول إلى الكاميرا، وعنوان IP، ومعلومات الجهاز عندما يمنح المستخدمون الأذونات صراحةً.

تعمل الأداة على تقديم صفحة ويب محكومة تضم محتوى شرعيًا لأغراض العرض التوضيحي. عندما يسمح المستخدم طواعية بأذونات المتصفح، يقوم التطبيق بجمع البيانات الوصفية المتاحة مثل إحداثيات GPS، ومعلومات IP، وتفاصيل الجهاز، ومدخلات الكاميرا، مما يسلط الضوء على كيف يمكن للهندسة الاجتماعية وإساءة استخدام الأذونات أن تؤدي إلى كشف غير مقصود للبيانات.

هذا المشروع مخصص فقط للتثقيف الأمني، والتدريب على الوعي، والاختبار المصرح به، لمساعدة المطورين، ومختبر الاختراق، والمستخدمين على فهم أفضل لمخاطر أذونات المتصفح وتحسين نظافة الخصوصية.

🚀 تشغيل عبر الإنترنت مجانًا على Google Shell 🚀

Open in Cloud Shell

[!IMPORTANT] إثبات المفهوم — للاستخدام التعليمي فقط

يوضح هذا المشروع كيف يمكن للمواقع الضارة جمع بيانات الموقع، والوصول إلى الكاميرا، وعناوين IP، ومعلومات الجهاز عندما يمنح المستخدمون أذونات المتصفح. وهو يهدف إلى رفع الوعي حول مخاطر الخصوصية وتسليط الضوء على سبب وجوب تجنب المستخدمين للنقر على الروابط غير الموثوقة أو الموافقة على الأذونات غير الضرورية.

[!CAUTION] الاستخدام الأخلاقي والمصرح به فقط

على الرغم من أن هذه الأداة توضح تقنيات المهاجمين في العالم الحقيقي، إلا أنه يجب استخدامها بدقة لـ التعليم، والبحث الأمني، واختبار الاختراق المصرح به. أي استخدام دون إذن صريح من الأطراف المتأثرة لا يُنصح به بشدة.

الميزات الرئيسية:

  • تتبع عنوان IP وموقع GPS
  • جمع معلومات نظام الجهاز
  • التقاط الصور من كاميرا الجهاز
  • إعادة توجيه المنفذ التلقائي المدمج
  • التكامل مع Discord لعرض البيانات
  • تفاعل المستخدم للحصول على إذن الموقع
  • عرض موقع ويب من خلال iframe مدمج
  • جمع البيانات بفواصل زمنية منتظمة
  • الوصول إلى صور كاميرا الويب وتحميلها
  • روابط إلى Google Maps و Google Earth بناءً على الموقع
  • معالجة الأخطاء عند رفض إذن الموقع
  • رسائل ملاحظات المستخدم والخطأ

عند النقر على الرابط

root@kitploit:~
+ سيجلب تلقائيًا عنوان IP ومعلومات الجهاز
! إذا تم السماح بإذن الموقع، فسيجلب الموقع الدقيق للهدف.
! إذا تم السماح بإذن الكاميرا، فسيلتقط دون توقف من الكاميرا الأمامية.

القيود

root@kitploit:~
- لن يعمل على أجهزة الكمبيوتر المحمولة أو الهواتف التي لا تحتوي على GPS أو كاميرا،
# المتصفحات التي تمنع الجافا سكريبت،
# أو إذا كان الهدف يزيف موقع GPS.
# أو إذا كان الهدف يستخدم VPN أو يزيف عنوان IP

- بعض المتصفحات تمنع تلقائيًا إذن الموقع والكاميرا (مثل Brave، Safari)
+ ستكون دقة الموقع أكثر دقة إذا استخدمت هذا على هاتف ذكي.

موقع IP مقابل موقع GPS

root@kitploit:~
- الموقع الجغرافي بناءً على عنوان IP ليس دقيقًا،
# لا يوفر موقع الهدف.
# بدلاً من ذلك، يوفر الموقع التقريبي لمزود خدمة الإنترنت (ISP)
root@kitploit:~
+ GPS يجلب الموقع شبه الدقيق لأنه يستخدم إحداثيات خط الطول والعرض.
@@ بمجرد منح إذن الموقع @@
# يتم تلقي معلومات موقع دقيقة في حدود 20 إلى 30 مترًا من موقع المستخدم.
# (إنه الموقع شبه الدقيق تقريبًا)

توافق أنظمة التشغيل :

المتطلبات:

⭔ التثبيت


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

ملاحظة: إذا كنت لن تستخدم localhost

  • اختر وحدة (all, cam, ip, gps)، افتح ملف index.html واستبدل "http://127.0.0.1:8000/image" بـ URL الذي ترغب في استخدامه.

أو

يرجى استخدام العلم -t لاختيار URL مختلف.

استخدم الأمر التالي لجعل r4ven قابلاً للتنفيذ:

root@kitploit:~
chmod +x r4ven.py
  • لتغيير رابط الصورة استخدم
root@kitploit:~
python3 r4ven.py [-t target]
  • لتغيير المنفذ
root@kitploit:~
python3 r4ven.py [-p port]
  • لكل من رابط الصورة والمنفذ
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

مثال: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


أدخل رابط webhook الخاص بـ Discord (أنشئ قناة في خادم Discord لديك مع تكامل webhook)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

إذا لم يكن لديك حساب Discord وخادم، فأنشئ واحدًا، فهو مجاني.

https://discord.com/


📍 سيتم إرسال معلومات التتبع إلى قناة webhook الخاصة بـ Discord.

  • لماذا webhook Discord؟ بشكل مريح، ستتلقى إشعارًا عندما ينقر شخص على الرابط.

⭓ لتغيير قالب الموقع

  • اختر وحدة (all, cam, ip, gps)، افتح ملف index.html واستبدل src في iframe. (ملاحظة: ليست كل المواقع تدعم iframe)

⭓ إعادة توجيه المنفذ:

  • يقوم تلقائيًا بإعادة توجيه المنفذ عبر Serveo، لكن يمكنك اختيار استخدام طريقتك المفضلة لإعادة توجيه المنفذ.
  • المنفذ الافتراضي هو 8000 أو أي منفذ قمت بتحديده.

⭓ أوامر أخرى لإعادة توجيه المنفذ...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- تأكد من إعادة توجيه المنفذ وإلا لن يعمل على متصفح الهاتف الذكي

⭓ إخفاء الرابط لجعله يبدو شرعيًا

  • استخدم إحدى أدواتنا Facad1ng وهي أداة إخفاء روابط مفتوحة المصدر مصممة لمساعدتك في إخفاء الروابط وجعلها تبدو شرعية باستخدام تقنيات الهندسة الاجتماعية.

المساهمة:

المساهمات وطلبات الميزات موضع تقدير. إذا واجهت أي مشكلات أو كانت لديك أفكار للتحسين، فلا تتردد في فتح issue أو تقديم pull request.


😴🥱😪💤 قائمة المهام:

  • إخفاء رابط المنفذ المعاد توجيهه باستخدام أداتنا Facad1ng
  • كود PHP لاستضافة موقع ويب بدون Python
  • يمكن تحذير iframe.. قم بعمل قالب تصيد أو تجاوز تحذير iframe.

💬 إذا كانت لديك مشكلة تحدث هنا

Discord Server


⭔ لقطات شاشة

إذا وجدت مستودع GitHub هذا مفيدًا، فيُرجى التفكير في منحه نجمة! ⭐️

تنزيل الأداة