Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
r4ven — Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur l'appareil. | Kitploit
Outils/GitHubGitHub/spyboy-productions/r4ven
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceOutils d'ImpersonationCollecte d'InformationsIngénierie SocialeApprentissage et Éducation
GitHubspyboy-productions/r4ven

r4ven

Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur l'appareil.

Voir le dépôt
1.5k3022il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Si vous trouvez ce dépôt GitHub utile, veuillez envisager de lui donner une étoile ! ⭐️

▶️ Regarder la vidéo - Comment l'utiliser !

Watch the video

     

Ce projet est un outil de recherche et de sensibilisation en sécurité conçu pour démontrer comment les navigateurs web modernes peuvent exposer les données de localisation, l'accès à la caméra, l'adresse IP et les informations sur l'appareil lorsque les utilisateurs accordent explicitement des autorisations.

L'outil sert une page web contrôlée qui intègre un contenu légitime à des fins de démonstration. Lorsqu'un utilisateur autorise volontairement les permissions du navigateur, l'application collecte les métadonnées disponibles telles que les coordonnées GPS, les informations IP, les détails de l'appareil et les entrées de la caméra, mettant en évidence comment l'ingénierie sociale et l'utilisation abusive des autorisations peuvent conduire à une exposition involontaire de données.

Ce projet est destiné uniquement à l'éducation en sécurité, aux formations de sensibilisation et aux tests autorisés, afin d'aider les développeurs, les testeurs de pénétration et les utilisateurs à mieux comprendre les risques liés aux permissions des navigateurs et à améliorer les bonnes pratiques de confidentialité.

🚀 Exécutez en ligne gratuitement sur Google Shell 🚀

Open in Cloud Shell

[!IMPORTANT] Preuve de concept — Usage éducatif uniquement

Ce projet démontre comment des sites web malveillants peuvent collecter les données de localisation, l'accès à la caméra, les adresses IP et les informations sur l'appareil lorsque les utilisateurs accordent des autorisations navigateur. Il vise à sensibiliser aux risques pour la vie privée et à souligner pourquoi les utilisateurs devraient éviter de cliquer sur des liens non fiables ou d'approuver des autorisations inutiles.

[!CAUTION] Usage éthique et autorisé uniquement

Bien que cet outil illustre des techniques réelles d'attaquants, il doit être utilisé strictement pour l'éducation, la recherche en sécurité et les tests de pénétration autorisés. Toute utilisation sans autorisation explicite des parties concernées est fortement déconseillée.

Fonctionnalités clés :

  • Suivi de l'adresse IP et de la localisation GPS
  • Collecte des informations système de l'appareil
  • Capture d'images depuis la caméra de l'appareil
  • Redirection de port automatique intégrée
  • Intégration avec Discord pour la présentation des données
  • Interaction utilisateur pour l'autorisation de localisation
  • Affichage d'un site web via une iframe intégrée
  • Collecte de données à intervalles réguliers
  • Accès et téléchargement d'images de la webcam
  • Liens vers Google Maps et Google Earth basés sur la localisation
  • Gestion des erreurs pour l'autorisation de localisation refusée
  • Messages de retour utilisateur et d'erreur

Sur le clic du lien

root@kitploit:~
+ Il récupérera automatiquement l'adresse IP et les informations sur l'appareil
! Si l'autorisation de localisation est accordée, il récupérera la localisation exacte de la cible.
! Si l'autorisation de la caméra est accordée, il capturera en continu depuis la caméra avant.

Limitation

root@kitploit:~
- Il ne fonctionnera pas sur les ordinateurs portables ou les téléphones sans GPS ou sans caméra,
# sur les navigateurs bloquant le javascript,
# ou si la cible simule la localisation GPS.
# ou si la cible utilise un VPN ou une usurpation d'IP

- Certains navigateurs bloquent automatiquement les permissions de localisation et de caméra (ex : Brave, Safari)
+ La précision de la localisation sera meilleure si vous l'utilisez sur un smartphone.

Localisation IP vs. Localisation GPS

root@kitploit:~
- La localisation géographique basée sur l'adresse IP n'est PAS précise,
# Elle ne fournit pas l'emplacement de la cible.
# Elle fournit plutôt l'emplacement approximatif du FAI (fournisseur d'accès Internet)
root@kitploit:~
+ Le GPS récupère une localisation presque exacte car il utilise les coordonnées de longitude et latitude.
@@ Une fois l'autorisation de localisation accordée @@
# Des informations de localisation précises sont reçues à moins de 20 à 30 mètres de l'utilisateur.
# (c'est presque l'emplacement exact)

Compatibilité OS :

Prérequis :

⭔ Installation


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

NOTE : Si vous n'utilisez pas localhost

  • choisissez le module (all, cam, ip, gps), ouvrez le fichier index.html et remplacez "http://127.0.0.1:8000/image" par l'URL que vous souhaitez utiliser.

OU

Veuillez utiliser l'option -t pour choisir une URL différente.

Utilisez la commande suivante pour rendre r4ven exécutable :

root@kitploit:~
chmod +x r4ven.py
  • Pour changer l'URL de l'image, utilisez
root@kitploit:~
python3 r4ven.py [-t cible]
  • Pour changer le port
root@kitploit:~
python3 r4ven.py [-p port]
  • Pour l'URL de l'image et le port
root@kitploit:~
python3 r4ven.py [-t cible] [-p port]

Exemple : python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Entrez l'URL de votre webhook Discord (configurez un canal dans votre serveur Discord avec l'intégration webhook)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

si vous n'avez pas de compte Discord et de serveur, créez-en un, c'est gratuit.

https://discord.com/


📍 Les informations de suivi seront envoyées à votre canal webhook Discord.

  • pourquoi un webhook Discord ? Pratiquement, vous recevrez une notification lorsque quelqu'un clique sur le lien.

⭓ Pour changer le modèle de site web

  • choisissez le module (all, cam, ip, gps), ouvrez le fichier index.html et remplacez le src dans l'iframe. (Remarque : tous les sites web ne supportent pas l'iframe)

⭓ Redirection de port :

  • Il redirige automatiquement les ports avec Serveo, mais vous pouvez choisir d'utiliser votre méthode préférée pour la redirection de port.
  • Le port par défaut est 8000 ou tout port que vous avez spécifié.

⭓ Autres commandes pour la redirection de port...

TryCloudflare : cloudflared tunnel --url http://localhost:8000

Tunnelmole : tmole 8000

Ngrok : ngrok http 8000

Ssh : ssh -R 80:localhost:8000 ssh.localhost.run

Serveo : ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- Assurez-vous de rediriger le port, sinon cela ne fonctionnera pas sur les navigateurs des smartphones

⭓ Masquer l'URL pour la rendre légitime

  • Utilisez l'un de nos outils Facad1ng, un outil de masquage d'URL open source conçu pour vous aider à masquer les URL et à les rendre légitimes en utilisant des techniques d'ingénierie sociale.

Contribution :

Les contributions et les demandes de fonctionnalités sont les bienvenues. Si vous rencontrez des problèmes ou avez des idées d'amélioration, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.


😴🥱😪💤 À faire :

  • Masquer l'URL redirigée à l'aide de notre outil Facad1ng
  • Code PHP pour héberger un site web sans Python
  • L'iframe peut être avertie... créer un modèle de phishing ou contourner l'avertissement d'iframe.

💬 Si vous avez un problème Discutez ici

Discord Server


⭔ Captures d'écran

Si vous trouvez ce dépôt GitHub utile, veuillez envisager de lui donner une étoile ! ⭐️

Télécharger l’outil