Η ιδέα πίσω από το Seeker είναι απλή, ακριβώς όπως η μέθοδος phishing για να λάβουμε διαπιστευτήρια από τα θύματά μας, φιλοξενήσουμε μια ψεύτικη σελίδα που ζητά την τοποθεσία του θύματός μας, από πολλούς δημοφιλείς ιστότοπους βάσει τοποθεσίας.
Το Seeker φιλοξενεί έναν ψεύτικο ιστότοπο στον ενσωματωμένο διακομιστή PHP και χρησιμοποιεί το Serveo, για να δημιουργήσει έναν σύνδεσμο που θα προωθήσουμε στον στόχο. Ο ιστότοπος ζητά άδεια τοποθεσίας και αν ο στόχος το επιτρέπει, μπορούμε να λάβουμε τις εξής πληροφορίες:
- Γεωγραφικό μήκος
- Γεωγραφικό πλάτος
- Ακρίβεια
- Υψόμετρο
- Κατεύθυνση – Μόνο αν ο χρήστης κινείται
- Ταχύτητα – Μόνο αν ο χρήστης κινείται
Μαζί με τις πληροφορίες τοποθεσίας λαμβάνουμε επίσης πληροφορίες συσκευής χωρίς δικαιώματα:
- Λειτουργικό Σύστημα
- Πλατφόρμα
- Αριθμός CPU Cores
- Υπολογίζει τη μνήμη RAM – Αποτελέσματα κατά προσέγγιση
- Διαστάσεις οθόνης
- Πληροφορίες για τη GPU
- Όνομα Browser και έκδοση
- Δημόσια IP διεύθυνση
- Αναγνώριση IP διεύθυνσης
Ποια η διαφορά του από το IP GeoLocation
- Διαθέτει άλλα εργαλεία και υπηρεσίες που προσφέρουν γεωγραφική τοποθεσία IP και δεν είναι καθόλου ακριβής και επίσης δεν δίνει τη θέση του στόχου, αλλά είναι η κατά προσέγγιση τοποθεσία του ISP.
- Το Seeker χρησιμοποιεί HTML API και λαμβάνει την άδεια τοποθεσίας και στη συνέχεια καταγράφει το μήκος και το γεωγραφικό πλάτος χρησιμοποιώντας το GPS που υπάρχει στη συσκευή, οπότε το Seeker λειτουργεί καλύτερα με τα smartphone. Εάν δεν υπάρχει το GPS, όπως σε laptop, εναλλακτικές αναζητήσεις θα έκανε με βάση την IP, προκειμένου να ανακαλύψει τη γεωγραφική τοποθεσία ή θα κάνει αναζήτηση για Cached συντεταγμένες.
- Γενικά, εάν ένας χρήστης αποδέχεται την άδεια τοποθεσίας, η ακρίβεια των πληροφοριών που λαμβάνονται είναι ακριβής σε περίπου 30 μέτρα, όμως η ακρίβεια εξαρτάται καθαρά από τη συσκευή.
Tested On :
- Kali Linux 2019.2
- BlackArch Linux
- Ubuntu 19.04
- Kali Nethunter
- Termux
- Parrot OS
Εγκατάσταση
Table of Contents
Kali Linux / Ubuntu / Parrot OS
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/chmod 777 install.sh
./install.sh
BlackArch Linux
pacman -S seeker
Docker
docker pull thewhiteh4t/seeker
Termux
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/chmod 777 termux_install.sh
./termux_install.sh
Χρήση
python3 seeker.py -h
Παρακάτω θα δείτε τον αναλυτικό οδηγό χρήσης του προγράμματος
https://www.youtube.com/watch?v=FEyAPjkJFrk
Στιγμιότυπα εφαρμογής