
Smartphones präzise mit Social Engineering orten

Verfügbar in
Die Idee hinter Seeker ist einfach: So wie wir Phishing-Seiten hosten, um Zugangsdaten zu stehlen, warum nicht eine gefälschte Seite hosten, die nach Ihrem Standort fragt, wie viele beliebte standortbasierte Websites? Mehr lesen auf thewhiteh4t's Blog . Seeker hostet eine gefälschte Website, die um Standortberechtigung bittet, und wenn das Ziel sie erlaubt, erhalten wir:
Zusammen mit den Standortinformationen erhalten wir auch Geräteinformationen ohne jegliche Berechtigungen:
Nach Erhalt der oben genannten Informationen wird eine automatische IP-Adress-Rekonfiguration durchgeführt.
Dieses Tool ist ein Proof of Concept und dient nur zu Bildungszwecken. Seeker zeigt, welche Daten eine bösartige Website über Sie und Ihre Geräte sammeln kann und warum Sie nicht auf zufällige Links klicken und keine kritischen Berechtigungen wie Standort erteilen sollten.
Andere Tools und Dienste bieten IP-Geolokalisierung, die überhaupt nicht genau ist und nicht den Standort des Ziels, sondern den ungefähren Standort des ISPs liefert.
Seeker verwendet die HTML-API, fordert die Standortberechtigung an und erfasst dann Längen- und Breitengrad mit der GPS-Hardware im Gerät. Daher funktioniert Seeker am besten mit Smartphones. Ist die GPS-Hardware nicht vorhanden, z. B. auf einem Laptop, fällt Seeker auf IP-Geolokalisierung zurück oder sucht nach zwischengespeicherten Koordinaten.
Wenn ein Benutzer die Standortberechtigung akzeptiert, ist die Genauigkeit der erhaltenen Informationen auf etwa 30 Meter genau.
Die Genauigkeit hängt von mehreren Faktoren ab, die Sie möglicherweise nicht kontrollieren können, wie z. B.:
Verfügbare Vorlagen:
Erstellen Sie Ihre eigene Vorlage! Die Schritte zur Erstellung Ihrer Vorlage werden in dieser Anleitung beschrieben.
Sobald Ihre Vorlage fertig ist, vergessen Sie nicht, sie der Community über einen PR (Pull Request) vorzuschlagen.
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod +x install.sh
./install.sh
sudo pacman -S seeker
docker pull thewhiteh4t/seeker
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
python3 seeker.py
Um im Tunnelmodus zu laufen, installieren Sie ngrok, indem Sie diesen Befehl im Terminal ausführen:
brew install ngrok/ngrok/ngrok
ngrok http 8080
python3 seeker.py -h
usage: seeker.py [-h] [-k KML] [-p PORT] [-u] [-v] [-t TEMPLATE] [-d] [--telegram token:chatId] [--webhook WEBHOOK]
options:
-h, --help show this help message and exit
-k KML, --kml KML KML filename
-p PORT, --port PORT Web server port [ Default : 8080 ]
-u, --update Check for updates
-v, --version Prints version
-t TEMPLATE, --template TEMPLATE Auto choose the template with the given index
-d, --debugHTTP Disable auto http --> https redirection for testing purposes
(only works for the templates having index_temp.html file)
--telegram Send info to a telegram bot, provide telegram token and chat to use
format = token:chatId separated by a colon
--webhook Send events to a webhook endpoint to be processed
Note : endpoint must be unauthenticated and accept POST request
#########################
# Umgebungsvariablen #
#########################
Einige der oben genannten Optionen können auch über Umgebungsvariablen aktiviert werden, um die Bereitstellung zu erleichtern.
Andere Parameter können über Umgebungsvariablen bereitgestellt werden, um den interaktiven Modus zu vermeiden.
Variablen:
DEBUG_HTTP Gleich wie -d, --debugHTTP
PORT Gleich wie -p, --port
TEMPLATE Gleich wie -t, --template
TITLE Geben Sie den Gruppentitel oder den Seitentitel an
REDIRECT Geben Sie die URL an, zu der der Benutzer nach Abschluss des Vorgangs weitergeleitet werden soll
IMAGE Geben Sie das zu verwendende Bild an, entweder remote (http oder https) oder lokal
Hinweis: Ein entferntes Bild wird beim Start lokal heruntergeladen
DESC Geben Sie die Beschreibung des Elements (Gruppe oder Webseite, je nach Vorlage) an
SITENAME Geben Sie den Namen der Website an
DISPLAY_URL Geben Sie die auf der Seite anzuzeigende URL an
MEM_NUM Geben Sie die Anzahl der Gruppenmitglieder an (bisher Telegram)
ONLINE_NUM Geben Sie die Anzahl der Online-Mitglieder der Gruppe an (bisher Telegram)
TELEGRAM Geben Sie Telegram-Token und Chat für die Übermittlung von Informationen an einen Telegram-Bot an
format = token:chatId getrennt durch einen Doppelpunkt
WEBHOOK Geben Sie die Webhook-URL an, an die die Ereignisse weitergeleitet werden sollen
Hinweis: Der Endpunkt sollte nicht authentifiziert sein und die POST-Methode akzeptieren
##################
# Beispiele zur Nutzung #
##################
# Schritt 1: Im ersten Terminal
$ python3 seeker.py
# Schritt 2: Im zweiten Terminal einen Tunneldienst wie ngrok starten
$ ./ngrok http 8080
###########
# Optionen #
###########
# Ausgabe einer KML-Datei für Google Earth
$ python3 seeker.py -k <dateiname>
# Benutzerdefinierten Port verwenden
$ python3 seeker.py -p 1337
$ ./ngrok http 1337
# Vorauswahl einer bestimmten Vorlage
$ python3 seeker.py -t 1
################
# Docker Nutzung #
################
# Schritt 1
$ docker network create ngroknet
# Schritt 2
$ docker run --rm -it --net ngroknet --name seeker thewhiteh4t/seeker
# Schritt 3
$ docker run --rm -it --net ngroknet --name ngrok wernight/ngrok ngrok http seeker:8080
Verwendung
ssh -R 80:localhost:8080 [email protected]
als Alternative zu ngrok
YouTube