Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
r4ven — 사용자의 스마트폰 또는 PC의 GPS 위치를 추적하고 대상의 사진을 캡처하며, IP 및 장치 정보를 함께 수집합니다. | Kitploit
도구/GitHubGitHub/spyboy-productions/r4ven
OSINT (Open Source Intelligence)Phishing ToolsReconnaissanceImpersonation ToolsInformation GatheringSocial EngineeringLearning & Education
GitHubspyboy-productions/r4ven

r4ven

사용자의 스마트폰 또는 PC의 GPS 위치를 추적하고 대상의 사진을 캡처하며, IP 및 장치 정보를 함께 수집합니다.

저장소 보기
1.5k30287개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 GitHub 저장소가 유용하다고 생각하시면, 별표를 눌러주세요! ⭐️

▶️ 동영상 보기 - 사용 방법!

동영상 보기

     

이 프로젝트는 사용자가 명시적으로 권한을 부여할 때 현대 웹 브라우저가 어떻게 위치 데이터, 카메라 접근, IP 주소, 장치 정보를 노출할 수 있는지 보여주기 위해 설계된 보안 연구 및 인식 도구입니다.

이 도구는 데모 목적으로 합법적인 콘텐츠를 포함하는 제어된 웹 페이지를 제공합니다. 사용자가 자발적으로 브라우저 권한을 허용하면 애플리케이션은 GPS 좌표, IP 정보, 장치 세부 정보, 카메라 입력과 같은 사용 가능한 메타데이터를 수집하여 사회 공학 및 권한 남용이 의도하지 않은 데이터 노출로 이어질 수 있는 방법을 강조합니다.

이 프로젝트는 보안 교육, 인식 훈련 및 승인된 테스트 전용으로 개발자, 침투 테스터 및 사용자가 브라우저 권한 위험을 더 잘 이해하고 개인정보 보호 위생을 개선하는 데 도움을 주기 위한 것입니다.

🚀 Google Shell에서 무료로 온라인 실행 🚀

Open in Cloud Shell

[!IMPORTANT] 개념 증명 — 교육용으로만 사용

이 프로젝트는 사용자가 브라우저 권한을 부여할 때 악성 웹사이트가 위치 데이터, 카메라 접근, IP 주소, 장치 정보를 수집할 수 있는 방법을 보여줍니다. 이는 개인정보 보호 위험에 대한 인식을 높이고 사용자가 신뢰할 수 없는 링크를 클릭하거나 불필요한 권한을 승인하지 않아야 하는 이유를 강조하기 위한 것입니다.

[!CAUTION] 윤리적 및 승인된 사용만

이 도구는 실제 공격자 기술을 보여주지만, 교육, 보안 연구 및 승인된 침투 테스트에만 엄격히 사용해야 합니다. 영향을 받는 당사자의 명시적 허가 없이 사용하는 것은 강력히 권장되지 않습니다.

주요 기능:

  • IP 주소 및 GPS 위치 추적
  • 장치 시스템 정보 수집
  • 장치 카메라에서 이미지 캡처
  • 내장 자동 포트 포워딩
  • 데이터 표시를 위한 Discord 통합
  • 위치 권한을 위한 사용자 상호작용
  • 내장 iframe을 통한 웹사이트 표시
  • 정기적인 간격 기반 데이터 수집
  • 웹캠 이미지 접근 및 업로드
  • 위치 기반 Google Maps 및 Google Earth 링크
  • 거부된 위치 권한에 대한 오류 처리
  • 사용자 피드백 및 오류 메시지

링크 클릭 시

root@kitploit:~
+ 자동으로 IP 주소와 장치 정보를 가져옵니다
! 위치 권한이 허용되면 대상의 정확한 위치를 가져옵니다.
! 카메라 권한이 허용되면 전면 카메라에서 계속해서 캡처합니다.

제한 사항

root@kitploit:~
- GPS나 카메라가 없는 노트북이나 휴대폰에서는 작동하지 않습니다.
# 자바스크립트를 차단하는 브라우저,
# 또는 대상이 GPS 위치를 모의하는 경우.
# 또는 대상이 VPN을 사용하거나 IP를 스푸핑하는 경우

- 일부 브라우저(Brave, Safari 등)는 위치 및 카메라 권한을 자동으로 차단합니다.
+ 스마트폰에서 사용하면 위치 정확도가 더 정확해집니다.

IP 위치 vs GPS 위치

root@kitploit:~
- IP 주소 기반의 지리적 위치는 정확하지 않습니다.
# 대상의 위치를 제공하지 않습니다. 
# 대신 ISP(인터넷 서비스 제공업체)의 대략적인 위치를 제공합니다.
root@kitploit:~
+ GPS는 경도 및 위도 좌표를 사용하여 거의 정확한 위치를 가져옵니다.
@@ 위치 권한이 부여되면 @@
# 사용자 위치의 20~30미터 이내의 정확한 위치 정보가 수신됩니다.
# (거의 정확한 위치입니다)

OS 호환성 :

요구 사항:

⭔ 설치


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

참고: localhost를 사용하지 않을 경우

  • 모듈(all, cam, ip, gps)을 선택하고, index.html 파일을 열어 "http://127.0.0.1:8000/image"를 사용하려는 URL로 바꾸세요.

또는

다른 URL을 선택하려면 -t 플래그를 사용하세요.

r4ven을 실행 가능하게 하려면 다음 명령어를 사용하세요:

root@kitploit:~
chmod +x r4ven.py
  • 이미지 URL을 변경하려면
root@kitploit:~
python3 r4ven.py [-t target]
  • 포트를 변경하려면
root@kitploit:~
python3 r4ven.py [-p port]
  • 이미지 URL과 포트 모두 변경하려면
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

예시: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Discord 웹훅 URL을 입력하세요 (Discord 서버에서 웹훅 통합으로 채널 설정)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

Discord 계정과 서버가 없다면 만드세요. 무료입니다.

https://discord.com/


📍 추적 정보 데이터는 Discord 웹훅 채널로 전송됩니다.

  • 왜 Discord 웹훅인가요? 누군가 링크를 클릭하면 편리하게 알림을 받을 수 있습니다.

⭓ 웹사이트 템플릿 변경

  • 모듈(all, cam, ip, gps)을 선택하고, index.html 파일을 열어 iframe의 src를 바꾸세요. (참고: 모든 웹사이트가 iframe을 지원하는 것은 아닙니다.)

⭓ 포트 포워딩:

  • Serveo로 자동 포트 포워딩을 수행하지만, 원하는 포트 포워딩 방법을 사용할 수도 있습니다.
  • 기본 포트는 8000 또는 사용자가 지정한 포트입니다.

⭓ 포트 포워딩을 위한 다른 명령어...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- 포트 포워딩을 반드시 해야 합니다. 그렇지 않으면 스마트폰 브라우저에서 작동하지 않습니다.

⭓ URL을 합법적으로 보이도록 마스킹

  • 저희 도구 중 하나인 Facad1ng을 사용하세요. 이 도구는 사회 공학 기법을 사용하여 URL을 마스킹하고 합법적으로 보이게 만드는 오픈 소스 URL 마스킹 도구입니다.

기여:

기여 및 기능 요청을 환영합니다. 문제가 발생하거나 개선 아이디어가 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.


😴🥱😪💤 할 일:

  • Facad1ng 도구를 사용하여 포트 포워딩된 URL 마스킹
  • Python 없이 웹사이트를 호스팅할 PHP 코드
  • Iframe 경고가 표시될 수 있음... 피싱 템플릿을 만들거나 iframe 경고를 우회합니다.

💬 문제가 있으면 여기서 채팅

Discord Server


⭔ 스크린샷

이 GitHub 저장소가 유용하다고 생각하시면, 별표를 눌러주세요! ⭐️

도구 다운로드