Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
r4ven — Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur l'appareil. | Kitploit
Outils/GitHubGitHub/spyboy-productions/r4ven
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceOutils d'ImpersonationCollecte d'InformationsIngénierie SocialeApprentissage et Éducation
GitHubspyboy-productions/r4ven

r4ven

Suivre la localisation GPS du smartphone ou du PC de l'utilisateur et capturer une photo de la cible, ainsi que l'adresse IP et les informations sur l'appareil.

Voir le dépôt
1.5k302167il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Si vous trouvez ce dépôt GitHub utile, veuillez envisager de lui donner une étoile ! ⭐️

▶️ Regarder la vidéo - Comment l'utiliser !

Watch the video

     

Ce projet est un outil de recherche et de sensibilisation en sécurité conçu pour démontrer comment les navigateurs web modernes peuvent exposer les données de localisation, l'accès à la caméra, l'adresse IP et les informations sur l'appareil lorsque les utilisateurs accordent explicitement des autorisations.

L'outil sert une page web contrôlée qui intègre un contenu légitime à des fins de démonstration. Lorsqu'un utilisateur autorise volontairement les permissions du navigateur, l'application collecte les métadonnées disponibles telles que les coordonnées GPS, les informations IP, les détails de l'appareil et les entrées de la caméra, mettant en évidence comment l'ingénierie sociale et l'utilisation abusive des autorisations peuvent conduire à une exposition involontaire de données.

Ce projet est destiné uniquement à l'éducation en sécurité, aux formations de sensibilisation et aux tests autorisés, afin d'aider les développeurs, les testeurs de pénétration et les utilisateurs à mieux comprendre les risques liés aux permissions des navigateurs et à améliorer les bonnes pratiques de confidentialité.

🚀 Exécutez en ligne gratuitement sur Google Shell 🚀

Open in Cloud Shell

[!IMPORTANT] Preuve de concept — Usage éducatif uniquement

Ce projet démontre comment des sites web malveillants peuvent collecter les données de localisation, l'accès à la caméra, les adresses IP et les informations sur l'appareil lorsque les utilisateurs accordent des autorisations navigateur. Il vise à sensibiliser aux risques pour la vie privée et à souligner pourquoi les utilisateurs devraient éviter de cliquer sur des liens non fiables ou d'approuver des autorisations inutiles.

[!CAUTION] Usage éthique et autorisé uniquement

Bien que cet outil illustre des techniques réelles d'attaquants, il doit être utilisé strictement pour l'éducation, la recherche en sécurité et les tests de pénétration autorisés. Toute utilisation sans autorisation explicite des parties concernées est fortement déconseillée.

Fonctionnalités clés :

  • Suivi de l'adresse IP et de la localisation GPS
  • Collecte des informations système de l'appareil
  • Capture d'images depuis la caméra de l'appareil
  • Redirection de port automatique intégrée
  • Intégration avec Discord pour la présentation des données
  • Interaction utilisateur pour l'autorisation de localisation
  • Affichage d'un site web via une iframe intégrée
  • Collecte de données à intervalles réguliers
  • Accès et téléchargement d'images de la webcam
  • Liens vers Google Maps et Google Earth basés sur la localisation
  • Gestion des erreurs pour l'autorisation de localisation refusée
  • Messages de retour utilisateur et d'erreur

Sur le clic du lien

+ Il récupérera automatiquement l'adresse IP et les informations sur l'appareil
! Si l'autorisation de localisation est accordée, il récupérera la localisation exacte de la cible.
! Si l'autorisation de la caméra est accordée, il capturera en continu depuis la caméra avant.

Limitation

- Il ne fonctionnera pas sur les ordinateurs portables ou les téléphones sans GPS ou sans caméra,
# sur les navigateurs bloquant le javascript,
# ou si la cible simule la localisation GPS.
# ou si la cible utilise un VPN ou une usurpation d'IP

- Certains navigateurs bloquent automatiquement les permissions de localisation et de caméra (ex : Brave, Safari)
+ La précision de la localisation sera meilleure si vous l'utilisez sur un smartphone.

Localisation IP vs. Localisation GPS

- La localisation géographique basée sur l'adresse IP n'est PAS précise,
# Elle ne fournit pas l'emplacement de la cible.
# Elle fournit plutôt l'emplacement approximatif du FAI (fournisseur d'accès Internet)
+ Le GPS récupère une localisation presque exacte car il utilise les coordonnées de longitude et latitude.
@@ Une fois l'autorisation de localisation accordée @@
# Des informations de localisation précises sont reçues à moins de 20 à 30 mètres de l'utilisateur.
# (c'est presque l'emplacement exact)

Compatibilité OS :

Prérequis :

⭔ Installation


git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py

NOTE : Si vous n'utilisez pas localhost

  • choisissez le module (all, cam, ip, gps), ouvrez le fichier index.html et remplacez "http://127.0.0.1:8000/image" par l'URL que vous souhaitez utiliser.

OU

Veuillez utiliser l'option -t pour choisir une URL différente.

Utilisez la commande suivante pour rendre r4ven exécutable :

chmod +x r4ven.py
  • Pour changer l'URL de l'image, utilisez
python3 r4ven.py [-t cible]
  • Pour changer le port
python3 r4ven.py [-p port]
  • Pour l'URL de l'image et le port
python3 r4ven.py [-t cible] [-p port]

Exemple : python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Entrez l'URL de votre webhook Discord (configurez un canal dans votre serveur Discord avec l'intégration webhook)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

si vous n'avez pas de compte Discord et de serveur, créez-en un, c'est gratuit.

https://discord.com/


📍 Les informations de suivi seront envoyées à votre canal webhook Discord.

  • pourquoi un webhook Discord ? Pratiquement, vous recevrez une notification lorsque quelqu'un clique sur le lien.

⭓ Pour changer le modèle de site web

Télécharger l’outil