Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
r4ven — Verfolgen Sie den GPS-Standort des Smartphones oder PCs des Benutzers und machen Sie ein Bild des Ziels, zusammen mit IP- und Geräteinformationen. | Kitploit
Tools/GitHubGitHub/spyboy-productions/r4ven
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungImpersonations-ToolsInformationsbeschaffungSocial EngineeringLernen & Bildung
GitHubspyboy-productions/r4ven

r4ven

Verfolgen Sie den GPS-Standort des Smartphones oder PCs des Benutzers und machen Sie ein Bild des Ziels, zusammen mit IP- und Geräteinformationen.

Repository anzeigen
1.5k3028vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wenn Sie dieses GitHub-Repo nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben! ⭐️

▶️ Video ansehen - So verwenden Sie es!

Watch the video

     

Dieses Projekt ist ein Sicherheitsforschungs- und Sensibilisierungswerkzeug, das demonstrieren soll, wie moderne Webbrowser Standortdaten, Kamerazugriff, IP-Adresse und Geräteinformationen preisgeben können, wenn Benutzer explizit Berechtigungen erteilen.

Das Tool stellt eine kontrollierte Webseite bereit, die legitime Inhalte zu Demonstrationszwecken einbettet. Wenn ein Benutzer freiwillig Browserberechtigungen erlaubt, sammelt die Anwendung verfügbare Metadaten wie GPS-Koordinaten, IP-Informationen, Gerätedetails und Kameraeingaben und verdeutlicht, wie Social Engineering und Missbrauch von Berechtigungen zu unbeabsichtigter Datenoffenlegung führen können.

Dieses Projekt ist ausschließlich für Sicherheitsschulungen, Sensibilisierungstrainings und autorisierte Tests gedacht und hilft Entwicklern, Penetrationstestern und Benutzern, die Risiken von Browserberechtigungen besser zu verstehen und die Privatsphäre zu verbessern.

🚀 Kostenlos online auf Google Shell ausführen 🚀

Open in Cloud Shell

[!IMPORTANT] Proof of Concept – Nur zu Bildungszwecken

Dieses Projekt demonstriert, wie bösartige Websites Standortdaten, Kamerazugriff, IP-Adressen und Geräteinformationen sammeln können, wenn Benutzer Browserberechtigungen erteilen. Es soll das Bewusstsein für Datenschutzrisiken schärfen und verdeutlichen, warum Benutzer vermeiden sollten, auf nicht vertrauenswürdige Links zu klicken oder unnötige Berechtigungen zu genehmigen.

[!CAUTION] Nur ethische und autorisierte Nutzung

Obwohl dieses Werkzeug reale Angreifertechniken veranschaulicht, darf es ausschließlich für Bildung, Sicherheitsforschung und autorisierte Penetrationstests verwendet werden. Jegliche Nutzung ohne ausdrückliche Genehmigung der betroffenen Parteien wird dringend abgeraten.

Hauptfunktionen:

  • IP-Adress- und GPS-Standortverfolgung
  • Erfassung von Gerätesysteminformationen
  • Aufnahme von Bildern von der Gerätekamera
  • Integrierte automatische Portweiterleitung
  • Integration mit Discord zur Datenpräsentation
  • Benutzerinteraktion für Standortberechtigung
  • Anzeige einer Website über ein eingebettetes iframe
  • Regelmäßige Datensammlung in Intervallen
  • Zugriff auf und Hochladen von Webcam-Bildern
  • Links zu Google Maps und Google Earth basierend auf dem Standort
  • Fehlerbehandlung bei verweigerter Standortberechtigung
  • Benutzerfeedback und Fehlermeldungen

Beim Klick auf den Link

root@kitploit:~
+ Es wird automatisch die IP-Adresse und Geräteinformationen abrufen
! Wenn die Standortberechtigung erlaubt ist, wird es den genauen Standort des Ziels abrufen.
! Wenn die Kameraberechtigung erlaubt ist, wird es ununterbrochen von der Frontkamera aufnehmen.

Einschränkung

root@kitploit:~
- Es funktioniert nicht auf Laptops oder Telefonen ohne GPS oder Kamera,
# Browsern, die JavaScript blockieren,
# oder wenn das Ziel den GPS-Standort vortäuscht.
# oder wenn ein Ziel VPN oder IP-Spoofing verwendet.

- Einige Browser blockieren automatisch Standort- und Kameraberechtigungen (z.B. Brave, Safari usw.)
+ Die Standortgenauigkeit wird präziser sein, wenn Sie dies auf einem Smartphone verwenden.

IP-Standort vs. GPS-Standort

root@kitploit:~
- Die geografische Standortbestimmung auf Basis der IP-Adresse ist NICHT genau,
# Liefert nicht den Standort des Ziels.
# Stattdessen liefert sie den ungefähren Standort des ISP (Internetdienstanbieters)
root@kitploit:~
+ GPS liefert einen fast genauen Standort, da Längen- und Breitengrade verwendet werden.
@@ Sobald die Standortberechtigung erteilt wurde @@
# Es werden genaue Standortinformationen innerhalb von 20 bis 30 Metern um den Benutzer empfangen.
# (es ist fast der genaue Standort)

Betriebssystem-Kompatibilität :

Anforderungen:

⭔ Installation


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

HINWEIS: Wenn Sie nicht localhost verwenden möchten

  • wählen Sie Modul(all, cam, ip, gps), öffnen Sie die Datei index.html und ersetzen Sie "http://127.0.0.1:8000/image" durch die URL, die Sie verwenden möchten.

ODER

Bitte verwenden Sie das -t Flag, um eine andere URL zu wählen.

Verwenden Sie den folgenden Befehl, um r4ven ausführbar zu machen:

root@kitploit:~
chmod +x r4ven.py
  • Um die Bild-URL zu ändern, verwenden Sie
root@kitploit:~
python3 r4ven.py [-t target]
  • Um den Port zu ändern
root@kitploit:~
python3 r4ven.py [-p port]
  • Für beides Bild-URL und Port
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

Beispiel: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Enter your discord webhook URL (set up a channel in your discord server with webhook integration)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

if not have discord account and sever make one, it's free.

https://discord.com/


📍 Die Verfolgungsinformationen werden an Ihren Discord-Webhook-Kanal gesendet.

  • Warum Discord-Webhook? Bequemerweise erhalten Sie eine Benachrichtigung, wenn jemand auf den Link klickt.

⭓ So ändern Sie die Website-Vorlage

  • Wählen Sie Modul(all, cam, ip, gps), öffnen Sie die Datei index.html und ersetzen Sie das src im iframe. (Hinweis: Nicht jede Website unterstützt iframe)

⭓ Portweiterleitung:

  • Es leitet den Port automatisch mit Serveo weiter, aber Sie können Ihre bevorzugte Methode zur Portweiterleitung wählen.
  • Der Standard-Port ist 8000 oder ein von Ihnen angegebener Port.

⭓ Andere Befehle zur Portweiterleitung...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- Stellen Sie sicher, dass Sie eine Portweiterleitung durchführen, sonst funktioniert es nicht im Browser des Smartphones

⭓ URL maskieren, um sie legitim aussehen zu lassen

  • Verwenden Sie eines unserer Tools Facad1ng. Es ist ein Open-Source-URL-Maskierungstool, das Ihnen hilft, URLs zu maskieren und sie mit Social-Engineering-Techniken legitim aussehen zu lassen.

Mitwirkung:

Beiträge und Funktionsanfragen werden geschätzt. Wenn Sie auf Probleme stoßen oder Ideen zur Verbesserung haben, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.


😴🥱😪💤 ToDo:

  • Maskierte portweitergeleitete URL mit unserem Tool Facad1ng
  • PHP-Code zum Hosten einer Website ohne Python
  • Iframe kann gewarnt werden... Erstellen Sie eine Phishing-Vorlage oder umgehen Sie die Iframe-Warnung.

💬 Bei Problemen hier chatten

Discord Server


⭔ Schnappschüsse

Wenn Sie dieses GitHub-Repo nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben! ⭐️

Tool herunterladen