
Verfolgen Sie den GPS-Standort des Smartphones oder PCs des Benutzers und machen Sie ein Bild des Ziels, zusammen mit IP- und Geräteinformationen.
Dieses Projekt ist ein Sicherheitsforschungs- und Sensibilisierungswerkzeug, das demonstrieren soll, wie moderne Webbrowser Standortdaten, Kamerazugriff, IP-Adresse und Geräteinformationen preisgeben können, wenn Benutzer explizit Berechtigungen erteilen.
Das Tool stellt eine kontrollierte Webseite bereit, die legitime Inhalte zu Demonstrationszwecken einbettet. Wenn ein Benutzer freiwillig Browserberechtigungen erlaubt, sammelt die Anwendung verfügbare Metadaten wie GPS-Koordinaten, IP-Informationen, Gerätedetails und Kameraeingaben und verdeutlicht, wie Social Engineering und Missbrauch von Berechtigungen zu unbeabsichtigter Datenoffenlegung führen können.
Dieses Projekt ist ausschließlich für Sicherheitsschulungen, Sensibilisierungstrainings und autorisierte Tests gedacht und hilft Entwicklern, Penetrationstestern und Benutzern, die Risiken von Browserberechtigungen besser zu verstehen und die Privatsphäre zu verbessern.
[!IMPORTANT] Proof of Concept – Nur zu Bildungszwecken
Dieses Projekt demonstriert, wie bösartige Websites Standortdaten, Kamerazugriff, IP-Adressen und Geräteinformationen sammeln können, wenn Benutzer Browserberechtigungen erteilen. Es soll das Bewusstsein für Datenschutzrisiken schärfen und verdeutlichen, warum Benutzer vermeiden sollten, auf nicht vertrauenswürdige Links zu klicken oder unnötige Berechtigungen zu genehmigen.
[!CAUTION] Nur ethische und autorisierte Nutzung
Obwohl dieses Werkzeug reale Angreifertechniken veranschaulicht, darf es ausschließlich für Bildung, Sicherheitsforschung und autorisierte Penetrationstests verwendet werden. Jegliche Nutzung ohne ausdrückliche Genehmigung der betroffenen Parteien wird dringend abgeraten.
+ Es wird automatisch die IP-Adresse und Geräteinformationen abrufen
! Wenn die Standortberechtigung erlaubt ist, wird es den genauen Standort des Ziels abrufen.
! Wenn die Kameraberechtigung erlaubt ist, wird es ununterbrochen von der Frontkamera aufnehmen.
- Es funktioniert nicht auf Laptops oder Telefonen ohne GPS oder Kamera,
# Browsern, die JavaScript blockieren,
# oder wenn das Ziel den GPS-Standort vortäuscht.
# oder wenn ein Ziel VPN oder IP-Spoofing verwendet.
- Einige Browser blockieren automatisch Standort- und Kameraberechtigungen (z.B. Brave, Safari usw.)
+ Die Standortgenauigkeit wird präziser sein, wenn Sie dies auf einem Smartphone verwenden.
- Die geografische Standortbestimmung auf Basis der IP-Adresse ist NICHT genau,
# Liefert nicht den Standort des Ziels.
# Stattdessen liefert sie den ungefähren Standort des ISP (Internetdienstanbieters)
+ GPS liefert einen fast genauen Standort, da Längen- und Breitengrade verwendet werden.
@@ Sobald die Standortberechtigung erteilt wurde @@
# Es werden genaue Standortinformationen innerhalb von 20 bis 30 Metern um den Benutzer empfangen.
# (es ist fast der genaue Standort)
git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py
HINWEIS: Wenn Sie nicht localhost verwenden möchten
index.html und ersetzen Sie "http://127.0.0.1:8000/image" durch die URL, die Sie verwenden möchten.ODER
Bitte verwenden Sie das -t Flag, um eine andere URL zu wählen.
Verwenden Sie den folgenden Befehl, um r4ven ausführbar zu machen:
chmod +x r4ven.py
python3 r4ven.py [-t target]
python3 r4ven.py [-p port]
python3 r4ven.py [-t target] [-p port]
Beispiel: python3 r4ven.py -t https://example.com/r4ven/images -p 8000
Enter your discord webhook URL (set up a channel in your discord server with webhook integration)
https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks
if not have discord account and sever make one, it's free.
📍 Die Verfolgungsinformationen werden an Ihren Discord-Webhook-Kanal gesendet.
index.html und ersetzen Sie das src im iframe. (Hinweis: Nicht jede Website unterstützt iframe)⭓ Andere Befehle zur Portweiterleitung...
TryCloudflare: cloudflared tunnel --url http://localhost:8000
Tunnelmole: tmole 8000
Ngrok: ngrok http 8000
Ssh: ssh -R 80:localhost:8000 ssh.localhost.run
Serveo: ssh -R 80:localhost:8000 serveo.net
- Stellen Sie sicher, dass Sie eine Portweiterleitung durchführen, sonst funktioniert es nicht im Browser des Smartphones
Beiträge und Funktionsanfragen werden geschätzt. Wenn Sie auf Probleme stoßen oder Ideen zur Verbesserung haben, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.