Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
r4ven — Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com o IP e informações do dispositivo. | Kitploit
Ferramentas/GitHubGitHub/spyboy-productions/r4ven
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoFerramentas de ImpersonaçãoColeta de InformaçõesEngenharia SocialAprendizado e Educação
GitHubspyboy-productions/r4ven

r4ven

Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com o IP e informações do dispositivo.

Ver Repositório
1.5k302168há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Se achar este repositório GitHub útil, por favor considere dar uma estrela! ⭐️

▶️ Assistir ao Vídeo - Como Usar!

Assistir ao vídeo

     

Este projeto é uma ferramenta de pesquisa e conscientização de segurança, projetada para demonstrar como navegadores web modernos podem expor dados de localização, acesso à câmera, endereço IP e informações do dispositivo quando os usuários concedem permissões explicitamente.

A ferramenta serve uma página web controlada que incorpora conteúdo legítimo para fins de demonstração. Quando um usuário permite voluntariamente permissões do navegador, a aplicação coleta metadados disponíveis, como coordenadas GPS, informações de IP, detalhes do dispositivo e entrada da câmera, destacando como engenharia social e mau uso de permissões podem levar à exposição não intencional de dados.

Este projeto destina-se exclusivamente a educação em segurança, treinamento de conscientização e testes autorizados, ajudando desenvolvedores, testadores de penetração e usuários a compreender melhor os riscos das permissões do navegador e a melhorar a higiene de privacidade.

🚀 Execute Online Gratuitamente no Google Shell 🚀

Abrir no Cloud Shell

[!IMPORTANT] Prova de Conceito — Apenas para Uso Educacional

Este projeto demonstra como sites maliciosos podem coletar dados de localização, acesso à câmera, endereços IP e informações do dispositivo quando os usuários concedem permissões do navegador. Destina-se a aumentar a conscientização sobre riscos de privacidade e destacar por que os usuários devem evitar clicar em links não confiáveis ou aprovar permissões desnecessárias.

[!CAUTION] Uso Ético e Autorizado Apenas

Embora esta ferramenta ilustre técnicas reais de atacantes, deve ser usada estritamente para educação, pesquisa de segurança e testes de penetração autorizados. Qualquer uso sem a permissão explícita das partes afetadas é fortemente desencorajado.

Principais Funcionalidades:

  • Rastreamento de endereço IP e localização GPS
  • Coleta de informações do sistema do dispositivo
  • Captura de imagens da câmera do dispositivo
  • Encaminhamento automático de porta embutido
  • Integração com Discord para apresentação de dados
  • Interação do usuário para permissão de localização
  • Exibição de um site através de um iframe incorporado
  • Coleta de dados em intervalos regulares
  • Acesso e upload de imagens da webcam
  • Links para Google Maps e Google Earth com base na localização
  • Tratamento de erros para permissão de localização negada
  • Mensagens de feedback e erro para o usuário

Ao clicar no link

+ Ele buscará automaticamente o endereço IP e as informações do dispositivo
! Se a permissão de localização for permitida, buscará a localização exata do alvo.
! Se a permissão da câmera for permitida, capturará continuamente da câmera frontal.

Limitação

- Não funcionará em laptops ou telefones sem GPS ou sem Câmera,
# navegadores que bloqueiam javascript,
# ou se o alvo estiver simulando a localização GPS.
# ou se o alvo estiver usando VPN ou falsificando IP

- Alguns navegadores bloqueiam automaticamente permissões de localização e câmera (ex: Brave, Safari, etc.)
+ A precisão da localização será mais precisa se usado em um smartphone.

Localização por IP VS. Localização por GPS

- A localização geográfica baseada no endereço IP NÃO é precisa,
# Não fornece a localização do alvo.
# Em vez disso, fornece a localização aproximada do ISP (provedor de serviços de internet).
+ O GPS obtém uma localização quase exata porque usa coordenadas de latitude e longitude.
@@ Uma vez que a permissão de localização é concedida @@
# Informações precisas de localização são recebidas numa margem de 20 a 30 metros da localização do usuário.
# (é quase a localização exata)

Compatibilidade de SO :

Requisitos:

⭔ Instalação


git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py

NOTA: Se você não for usar localhost

  • escolha o módulo (all, cam, ip, gps), abra o arquivo index.html e substitua "http://127.0.0.1:8000/image" pela URL que deseja usar.

OU

Por favor, use a flag -t para escolher uma URL diferente.

Use o seguinte comando para tornar o r4ven executável:

chmod +x r4ven.py
  • Para alterar a URL da imagem, use
python3 r4ven.py [-t alvo]
  • Para alterar a Porta
python3 r4ven.py [-p porta]
  • Para ambos (URL da imagem e porta)
python3 r4ven.py [-t alvo] [-p porta]

Exemplo: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


Insira a URL do seu webhook do Discord (configure um canal no seu servidor Discord com integração de webhook)

https://support.discord.com/hc/pt-br/articles/228383668-Introdução-aos-Webhooks

Se você não tiver uma conta e servidor no Discord, crie um, é gratuito.

https://discord.com/


📍 Os dados de informações de rastreio serão enviados para o seu canal webhook do Discord.

  • Por que webhook do Discord? Convenientemente, você receberá uma notificação quando alguém clicar no link.

⭓ Para alterar o template do site

  • escolha o módulo (all, cam, ip, gps), abra o arquivo index.html e substitua o src no iframe. (Nota: nem todo site suporta iframe)

⭓ Encaminhamento de porta:

  • Ele faz encaminhamento automático de porta com Serveo, mas você pode optar por usar seu método preferido para encaminhamento de porta.
  • A porta padrão é 8000 ou qualquer porta que você especificou.

⭓ Outros comandos para encaminhamento de porta...

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Baixar ferramenta