Seeker в Kali Linux: установка и работа с инструментом геолокации

Seeker в Kali Linux — это инструмент с открытым кодом, который генерирует фишинговую страницу с запросом доступа к геолокации браузера и фиксирует координаты устройства, если пользователь нажимает «Разрешить». Утилита написана на Python, распространяется через GitHub и применяется в рамках авторизованных пентестов и учебных лабораторий по социальной инженерии. Прежде чем переходить к установке, зафиксируйте ключевое условие: использовать Seeker законно только на собственных устройствах или с письменного согласия владельца тестируемой системы.

Инструмент не «взламывает» GPS и не определяет местоположение скрытно — он полностью зависит от действия жертвы в браузере. Если пользователь отклонит запрос геолокации, Seeker не получит координат. Это принципиальное ограничение метода, и понимание его важнее любых команд установки.

Как работает Seeker: принцип и ограничения

Механизм построен на стандартном Geolocation API браузера. Seeker поднимает локальный веб-сервер с шаблоном страницы (например, имитацией сервиса поиска или новостного сайта), а для доступа извне обычно используется туннелирование через ngrok или аналогичный сервис. Когда цель открывает ссылку, браузер показывает системный запрос на доступ к местоположению.

Точность результата зависит от устройства. На смартфоне с включённым GPS координаты могут быть достаточно точными, на десктопе без GPS-модуля браузер определяет положение по IP и ближайшим Wi-Fi-сетям — погрешность возрастает. Seeker также собирает сопутствующие данные: модель устройства, операционную систему, браузер, IP-адрес.

  • 📍 Координаты передаются только после явного согласия пользователя в диалоге браузера
  • 📱 Наибольшая точность достигается на мобильных устройствах с активным GPS
  • 🌐 Туннель через ngrok необходим, чтобы ссылка открывалась извне локальной сети
  • 🔒 Современные браузеры требуют HTTPS для Geolocation API — туннель решает эту задачу

Установка Seeker в Kali Linux

Установка выполняется клонированием репозитория и запуском скрипта, который подтянет зависимости Python. Вам понадобятся актуальные пакеты системы, поэтому сначала обновите кэш репозиториев:

sudo apt update && sudo apt install git python3 python3-pip -y

git clone https://github.com/thewhiteh4t/seeker.git

cd seeker

./install.sh

Название скрипта установки и структура репозитория могут меняться между версиями проекта — сверяйтесь с README в актуальной ветке на GitHub. Если скрипт завершился ошибкой, проверьте вывод: чаще всего не хватает пакетов python3-pip или сетевых утилит, которые ставятся через apt.

⚠️ Внимание: клонируйте репозиторий только с официального аккаунта автора проекта. Форки и копии на сторонних ресурсах могут содержать вредоносный код, который выполнится с правами вашего пользователя Kali.
📊 Для какой цели вы изучаете Seeker?
Учебная лаборатория по ИБ
Авторизованный пентест
Защита от фишинга (defensive)
Просто интересуюсь инструментами Kali

Запуск и получение ссылки

После установки инструмент запускается из каталога проекта. Типичная команда выглядит так:

cd seeker

python3 seeker.py

Скрипт предложит выбрать шаблон страницы и способ туннелирования. После запуска в терминале появится сгенерированная ссылка — именно её в рамках легального теста отправляют согласованному участнику. Все события (открытие страницы, ответ на запрос геолокации, полученные координаты) выводятся в консоль в реальном времени.

Если ссылка не открывается с внешнего устройства, проверьте, активен ли туннель и не истёк ли адрес — бесплатные туннели часто выдают временные URL. Также убедитесь, что порт локального сервера не занят другим процессом.

☑️ Проверка перед запуском теста

Выполнено: 0 / 5

Типичные ошибки и их решение

Проблемы при работе с Seeker обычно делятся на три группы: установка, туннель и отказ браузера. Разберите симптом по таблице, прежде чем переустанавливать инструмент.

СимптомВероятная причинаЧто проверить
Ошибка при запуске install.shОтсутствуют зависимости PythonУстановить python3-pip, повторить установку
Ссылка не открывается извнеТуннель не поднялся или URL истёкПерезапустить туннель, проверить статус сервиса
Страница открывается, но координат нетПользователь отклонил запрос геолокацииЭто штатное поведение — метод без согласия не работает
Браузер блокирует запрос геолокацииСтраница открыта по HTTP, а не HTTPSИспользовать туннель с TLS-сертификатом
Координаты сильно неточныеУстройство без GPS, определение по IPОжидаемо на десктопах; проверить на смартфоне

Правовые и этические рамки

Сбор геолокации человека без его ведома в большинстве юрисдикций, включая российское законодательство о персональных данных и неприкосновенности частной жизни, является нарушением. Запуск Seeker против реального человека без его согласия — это не «тест», а противоправное действие, даже если технически всё сработало.

⚠️ Внимание: полученные координаты — это персональные данные. Хранение, передача или публикация таких сведений без согласия субъекта создаёт юридические риски независимо от способа их получения.

Легитимные сценарии применения: учебные курсы по кибербезопасности, авторизованный пентест с подписанным договором, демонстрация рисков фишинга сотрудникам в рамках программы осведомлённости. Во всех случаях фиксируйте согласие письменно.

Альтернативы для обучения без рисков

Вместо тестов на людях используйте тренажёры фишинговой осведомлённости (например, GoPhish в собственной лаборатории) и платформы вроде Hack The Box, где вся инфраструктура легальна и изолирована.

Защита от подобных атак

Обратная сторона изучения Seeker — умение защититься. Пользователю достаточно нескольких привычек, чтобы инструмент оказался бесполезен:

  • 🚫 Никогда не разрешайте доступ к геолокации сайтам, открытым по ссылке из сообщения
  • 🔍 Проверяйте домен перед любыми действиями на странице — туннельные URL выглядят непривычно
  • ⚙️ Отключите геолокацию для браузера в системных настройках, если она не нужна
  • 🛡️ Держите браузер обновлённым: современные версии строже относятся к запросам разрешений

Для специалистов по безопасности полезно периодически демонстрировать коллегам, как выглядит запрос геолокации на фишинговой странице, — практическая демонстрация работает лучше теоретических инструктажей.

Часто задаваемые вопросы

Может ли Seeker определить местоположение без нажатия «Разрешить»?

Нет. Инструмент использует стандартный Geolocation API браузера, который требует явного согласия пользователя. Без подтверждения в системном диалоге координаты не передаются.

Нужен ли ngrok для работы Seeker?

Для демонстрации внутри локальной сети туннель не обязателен — страницу можно открыть по локальному IP. Для доступа из интернета потребуется туннель или сервер с публичным адресом и HTTPS.

Почему координаты на ПК неточные?

На устройствах без GPS-модуля браузер определяет положение косвенно — по IP-адресу и базам Wi-Fi-точек. Погрешность в этом случае может составлять сотни метров и более.

Легально ли использовать Seeker для проверки своих устройств?

Да, тестирование на собственных устройствах или с письменного согласия владельца — легитимный сценарий. Незаконным является сбор данных о третьих лицах без их ведома.

Что делать, если ссылка Seeker заблокирована браузером как фишинговая?

Антифишинговые фильтры могут помечать туннельные домены. В лаборатории это обходят использованием собственного домена с TLS, но помните: обход защитных механизмов оправдан только в рамках согласованного теста.