April 3, 2020

Деанон по Геолокации

Все, что нам понадобится для этого дела - утилита + переход жертвы по нашей заранее подготовленной ссылке.

Seeker – это утилита, которая устанавливает сайт на сервер Apache и, используя Ngrok, создаёт ссылку при переходе по которой будет запрошен доступ к геолокации, в случае если такой доступ предоставлен, нам передаются данные устройства к которому получен доступ и координаты этого устройства, дополнительно сразу же формируется ссылка на Google Maps, с отметкой о местонахождении устройства.

Ссылка на гитхаб - https://github.com/thewhiteh4t/seeker

Теперь давай посмотрим как это работает. Устанавливаем Seeker:

git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh

И запускаем:

python3 seeker.py

Сразу после запуска Seeker сформирует ссылку и будет ждать когда кто-нибудь перейдёт по этой ссылке

Когда мы перейдём по ссылке, мы увидим сайт с предложением поискать друзей вокруг.


При нажатии кнопки “Continue” сайт запросит разрешение на доступ к геолокации и как только такой доступ будет получен, Seeker покажет подробные данные об устройстве и его местоположении.

Мы увидим: данные операционной системы, версию браузера, страну, регион, город и название провайдера, а также долготу, широту, точность определения места, высоту над уровнем моря, а также ссылку на Google Maps, чтобы наглядно увидеть местоположение определенных координат.

По поводу точности определения: стационарные компьютеры (и ноутбуки) определяет с точностью 10-15 метров, телефоны на Android – 10-20 метров, iphone – 60-70 метров

Как видишь программа работает достаточно эффективно, остаётся только вручить человеку ссылку так что бы он ничего не заподозрил, но тут уже всё будет зависеть от твоей фантазии и навыков социальной инженерии, а всё остальное программа сделает сама.