ISeeYou è uno strumento Bash e Javascript per individuare la posizione esatta degli utenti durante attacchi di ingegneria sociale o phishing. Utilizzando le coordinate esatte della posizione, un aggressore può effettuare una ricognizione preliminare che lo aiuterà a sferrare ulteriori attacchi mirati.
I-See-You.sh è una versione migliorata del programma originale sviluppato da Viral Maniar e patchato da DanyBit. https://github.com/Viralmaniar/I-See-You Il metodo di acquisizione dei dati GPS dal browser è stato ampiamente aggiornato basandomi su una libreria da me sviluppata e attiva su GitHub Pages, disponibile qui: https://github.com/DanyBit/SynthNet Questa versione utilizza Cloudflared per creare un tunnel sicuro verso il server PHP locale, sostituendo i metodi precedenti ormai obsoleti. Il programma permette di testare funzionalità di geolocalizzazione su dispositivi desktop e mobile, con gestione separata dei permessi e dei messaggi di errore.
-
Avvio del server PHP locale
- Server PHP sulla porta 8080.
- Log delle richieste salvati in
php_server.log.
-
Tunnel pubblico con Cloudflared
- Espone il server locale su un URL temporaneo e pubblico.
- Permette di testare le pagine su più dispositivi senza configurazioni complesse.
-
Geolocalizzazione dell’utente
- Rilevamento GPS tramite JavaScript, con supporto desktop e mobile.
- Dati salvati in
coords.log. - Funzionamento desktop invariato, mobile ottimizzato con
enableHighAccuracye messaggi di errore visibili.
-
Pagine HTML personalizzabili
- Nella cartella
html_samplesci sono esempi di pagine che possono essere integrate inI-See-You.sh. - Permettono di modificare l’aspetto della pagina visualizzata senza alterare la funzione principale.
- Nella cartella
-
Gestione log PHP
logme.phpregistra tutte le richieste e scrive le coordinate incoords.log.- I log servono solo per test interni.
I-See-You.sh – script principale.
index.html – pagina HTML con geolocalizzazione.
logme.php – script PHP per registrare coordinate.
coords.log – log delle coordinate rilevate (solo per test).
php_server.log – log del server PHP.
html_samples/ – esempi di pagine HTML personalizzabili.
- L’uso del software per raccogliere dati di terzi senza consenso è illegale secondo il Codice Penale italiano (articoli 615-ter e 167) e il GDPR europeo (Regolamento UE 2016/679).
- Il programma è destinato solo a test, formazione o scopi di sicurezza su sistemi propri.
- Non distribuire l’URL pubblico generato e usare i dati in
coords.logsolo per test interni.
- La funzione di geolocalizzazione è ottimizzata per dispositivi mobili e desktop.
- Gli esempi HTML in
html_samplespossono essere sostituiti senza modificare la logica principale. - I log di PHP (
php_server.log) e le coordinate (coords.log) sono separati per una gestione ordinata delle informazioni.