Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
r4ven — Traccia la posizione GPS dello smartphone o del PC dell'utente e cattura una foto del bersaglio, insieme all'IP e alle informazioni sul dispositivo. | Kitploit
Strumenti/GitHubGitHub/spyboy-productions/r4ven
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneStrumenti di ImpersonificazioneRaccolta InformazioniIngegneria SocialeApprendimento e Formazione
GitHubspyboy-productions/r4ven

r4ven

Traccia la posizione GPS dello smartphone o del PC dell'utente e cattura una foto del bersaglio, insieme all'IP e alle informazioni sul dispositivo.

Vedi Repository
1.5k3021278 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Se trovi utile questo repository GitHub, considera di dargli una stella! ⭐️

▶️ Guarda il video - Come usarlo!

Guarda il video

     

Questo progetto è uno strumento di ricerca e sensibilizzazione sulla sicurezza progettato per dimostrare come i browser web moderni possano esporre dati di localizzazione, accesso alla fotocamera, indirizzo IP e informazioni sul dispositivo quando gli utenti concedono esplicitamente le autorizzazioni.

Lo strumento serve una pagina web controllata che incorpora contenuti legittimi a scopo dimostrativo. Quando un utente accetta volontariamente le autorizzazioni del browser, l'applicazione raccoglie i metadati disponibili come coordinate GPS, informazioni IP, dettagli del dispositivo e input dalla fotocamera, evidenziando come l'ingegneria sociale e l'abuso delle autorizzazioni possano portare a un'esposizione involontaria dei dati.

Questo progetto è inteso esclusivamente per educazione sulla sicurezza, formazione sulla sensibilizzazione e test autorizzati, aiutando sviluppatori, penetration tester e utenti a comprendere meglio i rischi delle autorizzazioni del browser e a migliorare l'igiene della privacy.

🚀 Esegui online gratuitamente su Google Shell 🚀

Apri in Cloud Shell

[!IMPORTANT] Proof of Concept — Solo a scopo educativo

Questo progetto dimostra come i siti web dannosi possano raccogliere dati di localizzazione, accesso alla fotocamera, indirizzi IP e informazioni sul dispositivo quando gli utenti concedono le autorizzazioni del browser. Ha lo scopo di sensibilizzare sui rischi per la privacy e sottolineare perché gli utenti dovrebbero evitare di cliccare su link non attendibili o approvare autorizzazioni non necessarie.

[!CAUTION] Solo uso etico e autorizzato

Sebbene questo strumento illustri tecniche reali degli attaccanti, deve essere utilizzato rigorosamente per educazione, ricerca sulla sicurezza e penetration testing autorizzato. Qualsiasi uso senza il permesso esplicito delle parti coinvolte è fortemente sconsigliato.

Funzionalità principali:

  • Tracciamento dell'indirizzo IP e della posizione GPS
  • Raccolta delle informazioni di sistema del dispositivo
  • Acquisizione di immagini dalla fotocamera del dispositivo
  • Port forwarding automatico integrato
  • Integrazione con Discord per la presentazione dei dati
  • Interazione dell'utente per l'autorizzazione della posizione
  • Visualizzazione di un sito web tramite iframe incorporato
  • Raccolta dati a intervalli regolari
  • Accesso e caricamento di immagini dalla webcam
  • Collegamenti a Google Maps e Google Earth basati sulla posizione
  • Gestione degli errori per autorizzazione di posizione negata
  • Messaggi di feedback e di errore per l'utente

Al clic sul link

root@kitploit:~
+ Recupererà automaticamente l'indirizzo IP e le informazioni sul dispositivo
! Se l'autorizzazione di posizione è concessa, recupererà la posizione esatta del target.
! Se l'autorizzazione della fotocamera è concessa, catturerà senza sosta dalla fotocamera frontale.

Limitazione

root@kitploit:~
- Non funzionerà su laptop o telefoni senza GPS o fotocamera, 
# browser che bloccano JavaScript,
# o se il target sta simulando la posizione GPS.
# o se il target utilizza una VPN o spoofing dell'IP

- Alcuni browser bloccano automaticamente le autorizzazioni di posizione e fotocamera (es. Brave, Safari, ecc.)
+ La precisione della posizione sarà maggiore se utilizzato su uno smartphone.

Posizione IP vs. posizione GPS

root@kitploit:~
- La posizione geografica basata sull'indirizzo IP NON è accurata,
# Non fornisce la posizione del target. 
# Fornisce invece la posizione approssimativa dell'ISP (provider di servizi Internet).
root@kitploit:~
+ Il GPS recupera una posizione quasi esatta perché utilizza coordinate di latitudine e longitudine.
@@ Una volta concessa l'autorizzazione di posizione @@
# Vengono ricevute informazioni di posizione accurate entro 20-30 metri dalla posizione dell'utente.
# (è quasi la posizione esatta)

Compatibilità OS :

Requisiti:

⭔ Installazione


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

NOTA: Se non intendi usare localhost

  • scegli il modulo (all, cam, ip, gps), apri il file index.html e sostituisci "http://127.0.0.1:8000/image" con l'URL che desideri utilizzare.

OPPURE

Per favore usa il flag -t per scegliere un URL diverso.

Usa il comando seguente per rendere eseguibile r4ven:

root@kitploit:~
chmod +x r4ven.py
  • Per cambiare l'URL delle immagini usa
root@kitploit:~
python3 r4ven.py [-t target]
  • Per cambiare la porta
root@kitploit:~
python3 r4ven.py [-p port]
  • Per entrambi Image-URL e porta
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

Esempio: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Inserisci l'URL del tuo webhook di Discord (crea un canale nel tuo server Discord con integrazione webhook)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

se non hai un account Discord e un server, creane uno, è gratuito.

https://discord.com/


📍 I dati delle informazioni di tracciamento verranno inviati al tuo canale webhook Discord.

  • perché webhook di Discord? Comodamente, riceverai una notifica quando qualcuno clicca sul link.

⭓ Per cambiare il modello del sito web

  • scegli il modulo (all, cam, ip, gps), apri il file index.html e sostituisci il src nell'iframe. (Nota: non tutti i siti web supportano iframe)

⭓ Port forwarding:

  • Fa automaticamente port forwarding con Serveo, ma puoi scegliere di usare il tuo metodo preferito per il port forwarding.
  • La porta predefinita è 8000 o qualsiasi porta tu abbia specificato.

⭓ Altri comandi per il port forwarding...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- Assicurati di fare il port forwarding altrimenti non funzionerà sul browser dello smartphone

⭓ Mascherare l'URL per renderlo legittimo

  • Usa uno dei nostri strumenti Facad1ng è uno strumento open-source per mascherare URL progettato per aiutarti a mascherare gli URL e renderli legittimi utilizzando tecniche di ingegneria sociale.

Contributi:

Contributi e richieste di funzionalità sono apprezzati. Se incontri problemi o hai idee per miglioramenti, sentiti libero di aprire un issue o inviare una pull request.


😴🥱😪💤 Da fare:

  • Mascherare l'URL con port forwarding usando il nostro strumento Facad1ng
  • Codice PHP per ospitare un sito web senza Python
  • L'iframe può essere avvertito... creare un template di phishing o bypassare l'avviso iframe.

💬 Se hai problemi Chatta qui

Discord Server


⭔ Screenshot

Se trovi utile questo repository GitHub, considera di dargli una stella! ⭐️

Scarica lo strumento