
Rastreie a localização GPS do smartphone ou PC do usuário e capture uma foto do alvo, juntamente com o IP e informações do dispositivo.
Este projeto é uma ferramenta de pesquisa e conscientização de segurança, projetada para demonstrar como navegadores web modernos podem expor dados de localização, acesso à câmera, endereço IP e informações do dispositivo quando os usuários concedem permissões explicitamente.
A ferramenta serve uma página web controlada que incorpora conteúdo legítimo para fins de demonstração. Quando um usuário permite voluntariamente permissões do navegador, a aplicação coleta metadados disponíveis, como coordenadas GPS, informações de IP, detalhes do dispositivo e entrada da câmera, destacando como engenharia social e mau uso de permissões podem levar à exposição não intencional de dados.
Este projeto destina-se exclusivamente a educação em segurança, treinamento de conscientização e testes autorizados, ajudando desenvolvedores, testadores de penetração e usuários a compreender melhor os riscos das permissões do navegador e a melhorar a higiene de privacidade.
[!IMPORTANT] Prova de Conceito — Apenas para Uso Educacional
Este projeto demonstra como sites maliciosos podem coletar dados de localização, acesso à câmera, endereços IP e informações do dispositivo quando os usuários concedem permissões do navegador. Destina-se a aumentar a conscientização sobre riscos de privacidade e destacar por que os usuários devem evitar clicar em links não confiáveis ou aprovar permissões desnecessárias.
[!CAUTION] Uso Ético e Autorizado Apenas
Embora esta ferramenta ilustre técnicas reais de atacantes, deve ser usada estritamente para educação, pesquisa de segurança e testes de penetração autorizados. Qualquer uso sem a permissão explícita das partes afetadas é fortemente desencorajado.
+ Ele buscará automaticamente o endereço IP e as informações do dispositivo
! Se a permissão de localização for permitida, buscará a localização exata do alvo.
! Se a permissão da câmera for permitida, capturará continuamente da câmera frontal.
- Não funcionará em laptops ou telefones sem GPS ou sem Câmera,
# navegadores que bloqueiam javascript,
# ou se o alvo estiver simulando a localização GPS.
# ou se o alvo estiver usando VPN ou falsificando IP
- Alguns navegadores bloqueiam automaticamente permissões de localização e câmera (ex: Brave, Safari, etc.)
+ A precisão da localização será mais precisa se usado em um smartphone.
- A localização geográfica baseada no endereço IP NÃO é precisa,
# Não fornece a localização do alvo.
# Em vez disso, fornece a localização aproximada do ISP (provedor de serviços de internet).
+ O GPS obtém uma localização quase exata porque usa coordenadas de latitude e longitude.
@@ Uma vez que a permissão de localização é concedida @@
# Informações precisas de localização são recebidas numa margem de 20 a 30 metros da localização do usuário.
# (é quase a localização exata)
git clone https://github.com/spyboy-productions/r4ven.git
cd r4ven
pip3 install -r requirements.txt
python3 r4ven.py
NOTA: Se você não for usar localhost
index.html e substitua "http://127.0.0.1:8000/image" pela URL que deseja usar.OU
Por favor, use a flag -t para escolher uma URL diferente.
Use o seguinte comando para tornar o r4ven executável:
chmod +x r4ven.py
python3 r4ven.py [-t alvo]
python3 r4ven.py [-p porta]
python3 r4ven.py [-t alvo] [-p porta]
Exemplo: python3 r4ven.py -t https://example.com/r4ven/images -p 8000
Insira a URL do seu webhook do Discord (configure um canal no seu servidor Discord com integração de webhook)
https://support.discord.com/hc/pt-br/articles/228383668-Introdução-aos-Webhooks
Se você não tiver uma conta e servidor no Discord, crie um, é gratuito.
📍 Os dados de informações de rastreio serão enviados para o seu canal webhook do Discord.
index.html e substitua o src no iframe. (Nota: nem todo site suporta iframe)⭓ Outros comandos para encaminhamento de porta...
TryCloudflare: cloudflared tunnel --url http://localhost:8000
Tunnelmole: tmole 8000
Ngrok: ngrok http 8000
Ssh: ssh -R 80:localhost:8000 ssh.localhost.run
Serveo: ssh -R 80:localhost:8000 serveo.net
- Certifique-se de fazer encaminhamento de porta, senão não funcionará no navegador do smartphone
Contribuições e solicitações de funcionalidades são apreciadas. Se você encontrar algum problema ou tiver ideias para melhoria, sinta-se à vontade para abrir uma issue ou enviar um pull request.