
사용자의 스마트폰 또는 PC의 GPS 위치를 추적하고 대상의 사진을 캡처하며, IP 및 장치 정보를 함께 수집합니다.
이 프로젝트는 사용자가 명시적으로 권한을 부여할 때 현대 웹 브라우저가 어떻게 위치 데이터, 카메라 접근, IP 주소, 장치 정보를 노출할 수 있는지 보여주기 위해 설계된 보안 연구 및 인식 도구입니다.
이 도구는 데모 목적으로 합법적인 콘텐츠를 포함하는 제어된 웹 페이지를 제공합니다. 사용자가 자발적으로 브라우저 권한을 허용하면 애플리케이션은 GPS 좌표, IP 정보, 장치 세부 정보, 카메라 입력과 같은 사용 가능한 메타데이터를 수집하여 사회 공학 및 권한 남용이 의도하지 않은 데이터 노출로 이어질 수 있는 방법을 강조합니다.
이 프로젝트는 보안 교육, 인식 훈련 및 승인된 테스트 전용으로 개발자, 침투 테스터 및 사용자가 브라우저 권한 위험을 더 잘 이해하고 개인정보 보호 위생을 개선하는 데 도움을 주기 위한 것입니다.
[!IMPORTANT] 개념 증명 — 교육용으로만 사용
이 프로젝트는 사용자가 브라우저 권한을 부여할 때 악성 웹사이트가 위치 데이터, 카메라 접근, IP 주소, 장치 정보를 수집할 수 있는 방법을 보여줍니다. 이는 개인정보 보호 위험에 대한 인식을 높이고 사용자가 신뢰할 수 없는 링크를 클릭하거나 불필요한 권한을 승인하지 않아야 하는 이유를 강조하기 위한 것입니다.
[!CAUTION] 윤리적 및 승인된 사용만
이 도구는 실제 공격자 기술을 보여주지만, 교육, 보안 연구 및 승인된 침투 테스트에만 엄격히 사용해야 합니다. 영향을 받는 당사자의 명시적 허가 없이 사용하는 것은 강력히 권장되지 않습니다.
+ 자동으로 IP 주소와 장치 정보를 가져옵니다
! 위치 권한이 허용되면 대상의 정확한 위치를 가져옵니다.
! 카메라 권한이 허용되면 전면 카메라에서 계속해서 캡처합니다.
- GPS나 카메라가 없는 노트북이나 휴대폰에서는 작동하지 않습니다.
# 자바스크립트를 차단하는 브라우저,
# 또는 대상이 GPS 위치를 모의하는 경우.
# 또는 대상이 VPN을 사용하거나 IP를 스푸핑하는 경우
- 일부 브라우저(Brave, Safari 등)는 위치 및 카메라 권한을 자동으로 차단합니다.
+ 스마트폰에서 사용하면 위치 정확도가 더 정확해집니다.
- IP 주소 기반의 지리적 위치는 정확하지 않습니다.
# 대상의 위치를 제공하지 않습니다.
# 대신 ISP(인터넷 서비스 제공업체)의 대략적인 위치를 제공합니다.
+ GPS는 경도 및 위도 좌표를 사용하여 거의 정확한 위치를 가져옵니다.
@@ 위치 권한이 부여되면 @@
# 사용자 위치의 20~30미터 이내의 정확한 위치 정보가 수신됩니다.
# (거의 정확한 위치입니다)
git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py
참고: localhost를 사용하지 않을 경우
index.html 파일을 열어 "http://127.0.0.1:8000/image"를 사용하려는 URL로 바꾸세요.또는
다른 URL을 선택하려면 -t 플래그를 사용하세요.
r4ven을 실행 가능하게 하려면 다음 명령어를 사용하세요:
chmod +x r4ven.py
python3 r4ven.py [-t target]
python3 r4ven.py [-p port]
python3 r4ven.py [-t target] [-p port]
예시: python3 r4ven.py -t https://example.com/r4ven/images -p 8000
Discord 웹훅 URL을 입력하세요 (Discord 서버에서 웹훅 통합으로 채널 설정)
https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks
Discord 계정과 서버가 없다면 만드세요. 무료입니다.
📍 추적 정보 데이터는 Discord 웹훅 채널로 전송됩니다.
index.html 파일을 열어 iframe의 src를 바꾸세요. (참고: 모든 웹사이트가 iframe을 지원하는 것은 아닙니다.)⭓ 포트 포워딩을 위한 다른 명령어...
TryCloudflare: cloudflared tunnel --url http://localhost:8000
Tunnelmole: tmole 8000
Ngrok: ngrok http 8000
Ssh: ssh -R 80:localhost:8000 ssh.localhost.run
Serveo: ssh -R 80:localhost:8000 serveo.net
- 포트 포워딩을 반드시 해야 합니다. 그렇지 않으면 스마트폰 브라우저에서 작동하지 않습니다.
기여 및 기능 요청을 환영합니다. 문제가 발생하거나 개선 아이디어가 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.