Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
r4ven — Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com o IP e informações do dispositivo. | Kitploit
Ferramentas/GitHubGitHub/spyboy-productions/r4ven
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoFerramentas de ImpersonaçãoColeta de InformaçõesEngenharia SocialAprendizado e Educação
GitHubspyboy-productions/r4ven

r4ven

Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com o IP e informações do dispositivo.

Ver Repositório
1.5k3028há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Se achar este repositório GitHub útil, por favor considere dar uma estrela! ⭐️

▶️ Assistir ao Vídeo - Como Usar!

Assistir ao vídeo

     

Este projeto é uma ferramenta de pesquisa e conscientização de segurança, projetada para demonstrar como navegadores web modernos podem expor dados de localização, acesso à câmera, endereço IP e informações do dispositivo quando os usuários concedem permissões explicitamente.

A ferramenta serve uma página web controlada que incorpora conteúdo legítimo para fins de demonstração. Quando um usuário permite voluntariamente permissões do navegador, a aplicação coleta metadados disponíveis, como coordenadas GPS, informações de IP, detalhes do dispositivo e entrada da câmera, destacando como engenharia social e mau uso de permissões podem levar à exposição não intencional de dados.

Este projeto destina-se exclusivamente a educação em segurança, treinamento de conscientização e testes autorizados, ajudando desenvolvedores, testadores de penetração e usuários a compreender melhor os riscos das permissões do navegador e a melhorar a higiene de privacidade.

🚀 Execute Online Gratuitamente no Google Shell 🚀

Abrir no Cloud Shell

[!IMPORTANT] Prova de Conceito — Apenas para Uso Educacional

Este projeto demonstra como sites maliciosos podem coletar dados de localização, acesso à câmera, endereços IP e informações do dispositivo quando os usuários concedem permissões do navegador. Destina-se a aumentar a conscientização sobre riscos de privacidade e destacar por que os usuários devem evitar clicar em links não confiáveis ou aprovar permissões desnecessárias.

[!CAUTION] Uso Ético e Autorizado Apenas

Embora esta ferramenta ilustre técnicas reais de atacantes, deve ser usada estritamente para educação, pesquisa de segurança e testes de penetração autorizados. Qualquer uso sem a permissão explícita das partes afetadas é fortemente desencorajado.

Principais Funcionalidades:

  • Rastreamento de endereço IP e localização GPS
  • Coleta de informações do sistema do dispositivo
  • Captura de imagens da câmera do dispositivo
  • Encaminhamento automático de porta embutido
  • Integração com Discord para apresentação de dados
  • Interação do usuário para permissão de localização
  • Exibição de um site através de um iframe incorporado
  • Coleta de dados em intervalos regulares
  • Acesso e upload de imagens da webcam
  • Links para Google Maps e Google Earth com base na localização
  • Tratamento de erros para permissão de localização negada
  • Mensagens de feedback e erro para o usuário

Ao clicar no link

root@kitploit:~
+ Ele buscará automaticamente o endereço IP e as informações do dispositivo
! Se a permissão de localização for permitida, buscará a localização exata do alvo.
! Se a permissão da câmera for permitida, capturará continuamente da câmera frontal.

Limitação

root@kitploit:~
- Não funcionará em laptops ou telefones sem GPS ou sem Câmera,
# navegadores que bloqueiam javascript,
# ou se o alvo estiver simulando a localização GPS.
# ou se o alvo estiver usando VPN ou falsificando IP

- Alguns navegadores bloqueiam automaticamente permissões de localização e câmera (ex: Brave, Safari, etc.)
+ A precisão da localização será mais precisa se usado em um smartphone.

Localização por IP VS. Localização por GPS

root@kitploit:~
- A localização geográfica baseada no endereço IP NÃO é precisa,
# Não fornece a localização do alvo.
# Em vez disso, fornece a localização aproximada do ISP (provedor de serviços de internet).
root@kitploit:~
+ O GPS obtém uma localização quase exata porque usa coordenadas de latitude e longitude.
@@ Uma vez que a permissão de localização é concedida @@
# Informações precisas de localização são recebidas numa margem de 20 a 30 metros da localização do usuário.
# (é quase a localização exata)

Compatibilidade de SO :

Requisitos:

⭔ Instalação


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

NOTA: Se você não for usar localhost

  • escolha o módulo (all, cam, ip, gps), abra o arquivo index.html e substitua "http://127.0.0.1:8000/image" pela URL que deseja usar.

OU

Por favor, use a flag -t para escolher uma URL diferente.

Use o seguinte comando para tornar o r4ven executável:

root@kitploit:~
chmod +x r4ven.py
  • Para alterar a URL da imagem, use
root@kitploit:~
python3 r4ven.py [-t alvo]
  • Para alterar a Porta
root@kitploit:~
python3 r4ven.py [-p porta]
  • Para ambos (URL da imagem e porta)
root@kitploit:~
python3 r4ven.py [-t alvo] [-p porta]

Exemplo: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Insira a URL do seu webhook do Discord (configure um canal no seu servidor Discord com integração de webhook)

https://support.discord.com/hc/pt-br/articles/228383668-Introdução-aos-Webhooks

Se você não tiver uma conta e servidor no Discord, crie um, é gratuito.

https://discord.com/


📍 Os dados de informações de rastreio serão enviados para o seu canal webhook do Discord.

  • Por que webhook do Discord? Convenientemente, você receberá uma notificação quando alguém clicar no link.

⭓ Para alterar o template do site

  • escolha o módulo (all, cam, ip, gps), abra o arquivo index.html e substitua o src no iframe. (Nota: nem todo site suporta iframe)

⭓ Encaminhamento de porta:

  • Ele faz encaminhamento automático de porta com Serveo, mas você pode optar por usar seu método preferido para encaminhamento de porta.
  • A porta padrão é 8000 ou qualquer porta que você especificou.

⭓ Outros comandos para encaminhamento de porta...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- Certifique-se de fazer encaminhamento de porta, senão não funcionará no navegador do smartphone

⭓ Mascarar URL para parecer legítimo

  • Use uma de nossas ferramentas Facad1ng - é uma ferramenta de mascaramento de URL de código aberto projetada para ajudar a mascarar URLs e torná-las legítimas usando técnicas de engenharia social.

Contribuição:

Contribuições e solicitações de funcionalidades são apreciadas. Se você encontrar algum problema ou tiver ideias para melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.


😴🥱😪💤 A Fazer:

  • Mascarar URL encaminhada por porta usando nossa ferramenta Facad1ng
  • Código PHP para hospedar um site sem Python
  • Iframe pode ser avisado... criar um template de phishing ou contornar o aviso do iframe.

💬 Se tiver algum problema Converse aqui

Servidor Discord


⭔ Capturas de tela

Se achar este repositório GitHub útil, por favor considere dar uma estrela! ⭐️

Baixar ferramenta