Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
r4ven — 跟踪用户的智能手机或PC的GPS位置,并捕获目标的照片,以及IP和设备信息。 | Kitploit
工具/GitHubGitHub/spyboy-productions/r4ven
OSINT (开源情报)钓鱼工具侦察冒充工具信息收集社会工程学学习与教育
GitHubspyboy-productions/r4ven

r4ven

跟踪用户的智能手机或PC的GPS位置,并捕获目标的照片,以及IP和设备信息。

查看仓库
1.5k30227个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

如果您觉得这个 GitHub 仓库有用,请考虑给它一个星标!⭐️

▶️ 观看视频 - 如何使用!

观看视频

     

本项目是一个安全研究和意识提升工具,旨在演示当用户明确授予权限时,现代网络浏览器如何可能暴露位置数据、摄像头访问、IP地址和设备信息。

该工具提供一个可控制的网页,嵌入合法内容用于演示目的。当用户自愿允许浏览器权限时,应用程序会收集可用的元数据,如GPS坐标、IP信息、设备详情和摄像头输入,凸显社交工程和权限滥用如何导致意外的数据泄露。

本项目仅用于安全教育、意识培训和授权测试,旨在帮助开发者、渗透测试人员和用户更好地理解浏览器权限风险,改善隐私保护习惯。

🚀 在 Google Shell 上免费在线运行 🚀

在 Cloud Shell 中打开

[!IMPORTANT] 概念验证 — 仅限教育用途

本项目演示了当用户授予浏览器权限时,恶意网站可能如何收集位置数据、摄像头访问、IP地址和设备信息。 旨在提高对隐私风险的认识,并强调用户为何应避免点击不受信任的链接或批准不必要的权限。

[!CAUTION] 仅限道德与授权使用

虽然此工具展示了真实的攻击者技术,但必须严格用于教育、安全研究和授权渗透测试。 强烈反对在未获得相关方明确许可的情况下使用。

主要功能:

  • IP 地址与 GPS 位置跟踪
  • 收集设备系统信息
  • 从设备摄像头捕获图像
  • 内置自动端口转发
  • 集成 Discord 用于数据展示
  • 用户交互以获取位置权限
  • 通过嵌入式 iframe 显示网站
  • 基于间隔的定期数据收集
  • 访问并上传网络摄像头图像
  • 基于位置打开 Google 地图和 Google 地球链接
  • 处理位置权限被拒绝时的错误
  • 用户反馈与错误消息

点击链接时

root@kitploit:~
+ 它将自动获取 IP 地址和设备信息
! 如果允许位置权限,它将获取目标的确切位置。
! 如果允许摄像头权限,它将不间断地从前置摄像头捕获。

局限性

root@kitploit:~
- 在没有 GPS 或摄像头的笔记本电脑/手机上无法工作,
# 浏览器阻止 JavaScript,
# 或者目标模拟 GPS 位置。
# 或者目标使用 VPN 或伪造 IP

- 部分浏览器自动阻止位置和摄像头权限(如 Brave、Safari 等)
+ 如果在智能手机上使用,位置精度将更高。

IP 定位 vs. GPS 定位

root@kitploit:~
- 基于 IP 地址的地理位置不精确,
# 不提供目标的位置。
# 而是提供 ISP(互联网服务提供商)的近似位置
root@kitploit:~
+ GPS 几乎获取确切位置,因为它使用经纬度坐标。
@@ 一旦授予位置权限 @@
# 接收到的位置信息精确到用户位置的 20 到 30 米以内。
# (几乎是确切位置)

操作系统兼容性:

要求:

⭔ 安装


root@kitploit:~
git clone https://github.com/spyboy-productions/r4ven.git
root@kitploit:~
cd r4ven
root@kitploit:~
pip3 install -r requirements.txt
root@kitploit:~
python3 r4ven.py

注意: 如果你不打算使用 localhost

  • 选择模块(all, cam, ip, gps),打开文件 index.html,将 "http://127.0.0.1:8000/image" 替换为你希望使用的 URL。

或

请使用 -t 标志选择不同的 URL。

使用以下命令使 r4ven 可执行:

root@kitploit:~
chmod +x r4ven.py
  • 更改图片 URL 请使用
root@kitploit:~
python3 r4ven.py [-t target]
  • 更改端口
root@kitploit:~
python3 r4ven.py [-p port]
  • 同时更改图片 URL 和端口
root@kitploit:~
python3 r4ven.py [-t target] [-p port]

示例: python3 r4ven.py -t https://example.com/r4ven/images -p 8000


输入你的 Discord webhook URL(在你的 Discord 服务器中设置一个集成 webhook 的频道)

https://support.discord.com/hc/en-us/articles/228383668-Intro-to-Webhooks

如果没有 Discord 账号和服务器,创建一个,它是免费的。

https://discord.com/


📍 跟踪信息数据将发送到你的 Discord webhook 频道。

  • 为什么用 Discord webhook?方便地,当有人点击链接时你会收到通知。

⭓ 更改网站模板

  • 选择模块(all, cam, ip, gps),打开文件 index.html,替换 iframe 中的 src。(注意:并非所有网站都支持 iframe)

⭓ 端口转发:

  • 它会自动使用 Serveo 进行端口转发,但你也可以选择使用自己喜欢的方式进行端口转发。
  • 默认端口为 8000 或你指定的任何端口。

⭓ 其他端口转发命令…

TryCloudflare: cloudflared tunnel --url http://localhost:8000

Tunnelmole: tmole 8000

Ngrok: ngrok http 8000

Ssh: ssh -R 80:localhost:8000 ssh.localhost.run

Serveo: ssh -R 80:localhost:8000 serveo.net

root@kitploit:~
- 确保你进行了端口转发,否则在智能手机的浏览器上将无法工作

⭓ 伪装 URL 使其看起来合法

  • 使用我们的一个工具 Facad1ng,它是一个开源的 URL 伪装工具,旨在帮助你使用社交工程技术伪装 URL 并使其看起来合法。

贡献:

欢迎贡献和功能请求。如果你遇到任何问题或改进想法,欢迎提交 issue 或 pull request。


😴🥱😪💤 待办:

  • 使用我们的工具 Facad1ng 伪装端口转发后的 URL
  • PHP 代码,用于在没有 Python 的情况下托管网站
  • Iframe 可能会被警告……制作一个钓鱼模板或绕过 iframe 警告。

💬 如有问题 在此聊天

Discord 服务器


⭔ 截图

如果您觉得这个 GitHub 仓库有用,请考虑给它一个星标!⭐️

下载工具