Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
seeker — Точно определяйте местоположение смартфонов с помощью социальной инженерии | Kitploit
Инструменты/GitHubGitHub/thewhiteh4t/seeker
OSINT (Разведка открытых источников)РазведкаСбор информацииФишингСоциальная инженерияОбучение и Образование
GitHubthewhiteh4t/seeker

seeker

Точно определяйте местоположение смартфонов с помощью социальной инженерии

Репозиторий
9.9k2.3k162 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

   


Доступно на

Концепция Seeker проста: так же, как мы хостим фишинговые страницы для получения учётных данных, почему бы не разместить фальшивую страницу, которая запрашивает ваше местоположение, как это делают многие популярные сайты на основе геолокации. Читайте подробнее в блоге thewhiteh4t . Seeker размещает фальшивый сайт, который запрашивает разрешение на геолокацию, и если цель разрешает, мы можем получить:

  • Долготу
  • Широту
  • Точность
  • Высоту — доступно не всегда
  • Направление — доступно только если пользователь движется
  • Скорость — доступно только если пользователь движется

Вместе с информацией о местоположении мы также получаем информацию об устройстве без каких-либо разрешений:

  • Уникальный идентификатор через Canvas-фингерпринтинг
  • Модель устройства — доступно не всегда
  • Операционная система
  • Платформа
  • Количество ядер CPU — приблизительные результаты
  • Объём ОЗУ — приблизительные результаты
  • Разрешение экрана
  • Информация о GPU
  • Название и версия браузера
  • Публичный IP-адрес
  • Локальный IP-адрес
  • Локальный порт

После получения вышеуказанной информации выполняется автоматическая разведка IP-адресов.

Этот инструмент является Proof of Concept и предназначен только для образовательных целей. Seeker показывает, какие данные может собрать о вас и ваших устройствах вредоносный сайт, и почему не следует переходить по случайным ссылкам и предоставлять критические разрешения, такие как геолокация и т.д.

Чем это отличается от IP-геолокации

  • Другие инструменты и сервисы предоставляют IP-геолокацию, которая абсолютно неточна и даёт не местоположение цели, а приблизительное местоположение провайдера.

  • Seeker использует HTML API, запрашивает разрешение на геолокацию и затем получает долготу и широту с помощью GPS-оборудования, присутствующего в устройстве, поэтому Seeker лучше всего работает со смартфонами. Если GPS-оборудование отсутствует (например, на ноутбуке), Seeker использует IP-геолокацию или ищет кэшированные координаты.

  • Обычно, если пользователь принимает разрешение на геолокацию, точность полученной информации составляет примерно 30 метров.

  • Точность зависит от множества факторов, которые вы можете или не можете контролировать, таких как:

    • Устройство — не будет работать на ноутбуках или телефонах со сломанным GPS
    • Браузер — некоторые браузеры блокируют JavaScript
    • Калибровка GPS — если GPS не откалиброван, вы можете получить неточные результаты, и это очень распространено

Шаблоны

Доступные шаблоны:

  • NearYou
  • Google Drive (предложено @Akaal_no_one)
  • WhatsApp (предложено @Dazmed707)
  • Telegram
  • Zoom (создан @a7maadf)
  • Google reCAPTCHA (создан @MrEgyptian)

Создайте свой собственный шаблон! Инструкции по созданию шаблона описаны в этом how-to

Когда ваш шаблон будет готов, не забудьте предложить его сообществу через PR (pull request)

Протестировано на:

  • Kali Linux
  • BlackArch Linux
  • Ubuntu
  • Fedora
  • Kali Nethunter
  • Termux
  • Parrot OS
  • OSX — Monterey v.12.0.1

Установка

Kali Linux / Arch Linux / Ubuntu / Fedora / Parrot OS / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
sudo pacman -S seeker

Docker

root@kitploit:~
docker pull thewhiteh4t/seeker

OSX

root@kitploit:~
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
python3 seeker.py

Для работы в туннельном режиме установите ngrok, выполнив эту команду в терминале:

root@kitploit:~
brew install ngrok/ngrok/ngrok

ngrok http 8080

Использование

root@kitploit:~
python3 seeker.py -h

usage: seeker.py [-h] [-k KML] [-p PORT] [-u] [-v] [-t TEMPLATE] [-d] [--telegram token:chatId] [--webhook WEBHOOK]

options:
  -h, --help                            показать это справочное сообщение и выйти
  -k KML, --kml KML                     имя KML-файла
  -p PORT, --port PORT                  порт веб-сервера [По умолчанию: 8080]
  -u, --update                          проверить обновления
  -v, --version                         показать версию
  -t TEMPLATE, --template TEMPLATE      автоматически выбрать шаблон по заданному индексу
  -d, --debugHTTP                       отключить автоматическое перенаправление http --> https для тестирования
                                        (работает только для шаблонов, имеющих файл index_temp.html)
  --telegram                            отправить информацию в Telegram-бота, укажите токен и chat-id
                                        формат = token:chatId, разделённые двоеточием
  --webhook                             отправлять события на вебхук для обработки
                                        Примечание: конечная точка должна быть неаутентифицированной и принимать POST-запросы

#########################
# Переменные окружения #
#########################

Некоторые из указанных выше опций также могут быть включены через переменные окружения для упрощения развёртывания.
Другие параметры могут быть заданы через переменные окружения, чтобы избежать интерактивного режима.

Переменные:
  DEBUG_HTTP            То же, что -d, --debugHTTP
  PORT                  То же, что -p, --port
  TEMPLATE              То же, что -t, --template
  TITLE                 Указать заголовок группы или страницы
  REDIRECT              Указать URL для перенаправления пользователя после завершения
  IMAGE                 Указать изображение; может быть удалённым (http или https) или локальным
                        Примечание: удалённое изображение будет загружено локально при запуске
  DESC                  Указать описание элемента (группы или веб-страницы, в зависимости от шаблона)
  SITENAME              Указать название сайта
  DISPLAY_URL           Указать URL для отображения на странице
  MEM_NUM               Указать количество участников группы (пока только для Telegram)
  ONLINE_NUM            Указать количество онлайн-участников группы (пока только для Telegram)
  TELEGRAM              Указать токен и chat-id для отправки информации в Telegram-бота
                        формат = token:chatId, разделённые двоеточием
  WEBHOOK               Указать URL вебхука для пересылки событий
                        Примечание: конечная точка должна быть неаутентифицированной и принимать POST-запросы

##################
# Примеры использования #
##################

# Шаг 1: В первом терминале
$ python3 seeker.py

# Шаг 2: Во втором терминале запустите туннельный сервис, например ngrok
$ ./ngrok http 8080

###########
# Опции #
###########

# Вывод KML-файла для Google Earth
$ python3 seeker.py -k <filename>

# Использование пользовательского порта
$ python3 seeker.py -p 1337
$ ./ngrok http 1337

# Предварительный выбор конкретного шаблона
$ python3 seeker.py -t 1

################
# Использование Docker #
################

# Шаг 1
$ docker network create ngroknet

# Шаг 2
$ docker run --rm -it --net ngroknet --name seeker thewhiteh4t/seeker

# Шаг 3
$ docker run --rm -it --net ngroknet --name ngrok wernight/ngrok ngrok http seeker:8080

Локальные туннели

Используйте

root@kitploit:~
ssh -R 80:localhost:8080 [email protected]

в качестве альтернативы ngrok

Демонстрация

YouTube

Скачать инструмент