Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
r4ven — Отслеживайте GPS-местоположение смартфона или ПК пользователя, делайте снимок цели, а также получайте IP-адрес и информацию об устройстве. | Kitploit
Инструменты/GitHubGitHub/spyboy-productions/r4ven
OSINT (Разведка открытых источников)Инструменты фишингаРазведкаИнструменты для выдачи себя за другое лицоСбор информацииСоциальная инженерияОбучение и Образование
GitHubspyboy-productions/r4ven

r4ven

Отслеживайте GPS-местоположение смартфона или ПК пользователя, делайте снимок цели, а также получайте IP-адрес и информацию об устройстве.

Репозиторий
1.5k3021238 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Если вы считаете этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

▶️ Смотреть видео - Как использовать!

Смотреть видео

     

Этот проект представляет собой инструмент для исследований и повышения осведомленности в области безопасности, предназначенный для демонстрации того, как современные веб-браузеры могут раскрывать данные о местоположении, доступ к камере, IP-адрес и информацию об устройстве, когда пользователи явно предоставляют разрешения.

Инструмент обслуживает контролируемую веб-страницу, которая включает легитимный контент в демонстрационных целях. Когда пользователь добровольно разрешает разрешения браузера, приложение собирает доступные метаданные, такие как координаты GPS, IP-информацию, данные об устройстве и изображение с камеры, подчёркивая, как социальная инженерия и неправильное использование разрешений могут привести к непреднамеренному раскрытию данных.

Этот проект предназначен исключительно для обучения безопасности, повышения осведомленности и авторизованного тестирования, помогая разработчикам, специалистам по тестированию на проникновение и пользователям лучше понять риски разрешений браузера и улучшить гигиену конфиденциальности.

🚀 Запустите онлайн бесплатно в Google Shell 🚀

Открыть в Cloud Shell

[!IMPORTANT] Доказательство концепции — только для образовательных целей

Этот проект демонстрирует, как вредоносные веб-сайты могут собирать данные о местоположении, доступ к камере, IP-адреса и информацию об устройстве, когда пользователи предоставляют разрешения браузера. Он предназначен для повышения осведомлённости о рисках конфиденциальности и подчёркивает, почему пользователям следует избегать перехода по ненадёжным ссылкам или одобрения ненужных разрешений.

[!CAUTION] Только этическое и авторизованное использование

Хотя этот инструмент иллюстрирует реальные методы атакующих, он должен использоваться строго для обучения, исследований безопасности и авторизованного тестирования на проникновение. Любое использование без явного разрешения затронутых сторон настоятельно не рекомендуется.

Ключевые особенности:

  • Отслеживание IP-адреса и GPS-местоположения
  • Сбор системной информации об устройстве
  • Захват изображений с камеры устройства
  • Встроенная автоматическая переадресация портов
  • Интеграция с Discord для отображения данных
  • Взаимодействие с пользователем для разрешения на местоположение
  • Отображение веб-сайта через встроенный iframe
  • Регулярный сбор данных через заданные интервалы
  • Доступ к изображениям веб-камеры и их загрузка
  • Ссылки на Google Maps и Google Earth на основе местоположения
  • Обработка ошибок при отказе в разрешении на местоположение
  • Обратная связь с пользователем и сообщения об ошибках

При нажатии на ссылку

root@kitploit:~
+ Он автоматически получит IP-адрес и информацию об устройстве
! Если разрешение на местоположение предоставлено, он получит точное местоположение цели.
! Если разрешение на камеру предоставлено, он будет непрерывно захватывать изображения с фронтальной камеры.

Ограничение

root@kitploit:~
- Не будет работать на ноутбуках или телефонах без GPS или камеры,
# браузерах, блокирующих JavaScript,
# или если цель подменяет GPS-местоположение.
# или если цель использует VPN или подменяет IP

- Некоторые браузеры автоматически блокируют разрешения на местоположение и камеру (например, Brave, Safari и т.д.)
+ Точность местоположения будет выше, если использовать это на смартфоне.

IP-местоположение против GPS-местоположения

root@kitploit:~
- Географическое расположение на основе IP-адреса НЕ является точным,
# Не предоставляет местоположение цели.
# Вместо этого он предоставляет приблизительное местоположение интернет-провайдера (ISP)
root@kitploit:~
+ GPS получает почти точное местоположение, так как использует координаты долготы и широты.
@@ После предоставления разрешения на местоположение @@
# Точная информация о местоположении получается в пределах 20–30 метров от местоположения пользователя.
# (это почти точное местоположение)

Совместимость с ОС:

Требования:

⭔ Установка


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

ПРИМЕЧАНИЕ: Если вы не собираетесь использовать localhost

  • выберите модуль (all, cam, ip, gps), откройте файл index.html и замените "http://127.0.0.1:8000/image" на URL, который вы хотите использовать.

ИЛИ

Пожалуйста, используйте флаг -t, чтобы выбрать другой URL.

Используйте следующую команду, чтобы сделать r4ven исполняемым:

root@kitploit:~
chmod +x r4ven.py
  • Чтобы изменить URL изображения, используйте
root@kitploit:~
python3 r4ven.py [-t target]
  • Чтобы изменить порт
root@kitploit:~
python3 r4ven.py [-p port]
  • Для обоих (URL изображения и порт)
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

Пример: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


root@kitploit:~
Введите URL вашего вебхука Discord (настройте канал на вашем сервере Discord с интеграцией вебхука)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

если у вас нет аккаунта Discord и сервера, создайте — это бесплатно.

https://discord.com/


📍 Информация об отслеживании будет отправлена в ваш канал вебхука Discord.

  • Зачем нужен вебхук Discord? Удобно — вы будете получать уведомление, когда кто-то нажимает на ссылку.

⭓ Чтобы изменить шаблон сайта

  • выберите модуль (all, cam, ip, gps), откройте файл index.html и замените src в iframe. (Примечание: не каждый сайт поддерживает iframe)

⭓ Переадресация портов:

  • Он автоматически переадресует порты через Serveo, но вы можете выбрать свой предпочтительный метод переадресации портов.
  • Порт по умолчанию — 8000 или любой указанный вами порт.

⭓ Другие команды для переадресации портов:

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- Убедитесь, что вы выполнили переадресацию порта, иначе это не будет работать в браузере смартфона

⭓ Маскировка URL, чтобы он выглядел легитимно

  • Используйте один из наших инструментов Facad1ng — это инструмент с открытым исходным кодом для маскировки URL, предназначенный для помощи в маскировке URL и придания им легитимного вида с использованием методов социальной инженерии.

Вклад:

Вклад и запросы функций приветствуются. Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.


😴🥱😪💤 Список задач:

  • Маскировать URL после переадресации порта с помощью нашего инструмента Facad1ng
  • PHP-код для хостинга сайта без Python
  • Iframe может предупреждать... создайте фишинговый шаблон или обойдите предупреждение iframe.

💬 Если возникла проблема, напишите здесь

Discord Server


⭔ Скриншоты

Если вы считаете этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️

Скачать инструмент