
Personen-Tracker im Internet: OSINT-Analyse- und Forschungstool von Jose Pino
Personenverfolger im Internet: Lerne die Welt zu verfolgen, um nicht aufgespürt zu werden.
Trape ist ein OSINT Analyse- und Forschungswerkzeug, das es Menschen ermöglicht, intelligente Social Engineering-Angriffe in Echtzeit zu verfolgen und durchzuführen. Es wurde mit dem Ziel entwickelt, der Welt zu zeigen, wie große Internetunternehmen vertrauliche Informationen wie den Sitzungsstatus ihrer Websites oder Dienste erhalten und ihre Benutzer ohne deren Wissen über den Browser kontrollieren können, aber es entwickelt sich weiter mit dem Ziel, Regierungsorganisationen, Unternehmen und Forschern dabei zu helfen, Cyberkriminelle zu verfolgen.

Anfang 2018 wurde es auf der BlackHat Arsenal in Singapur präsentiert: https://www.blackhat.com/asia-18/arsenal.html#jose-pino und bei mehreren Sicherheitsveranstaltungen weltweit.
STANDORTOPTIMIERUNG: Verfolge den Pfad zwischen dir und dem Ziel, das du verfolgst. Jedes Mal, wenn du dich bewegst, wird der Pfad aktualisiert. Der Standort des Ziels wird stillschweigend durch einen in den Browsern entwickelten Bypass ermittelt, sodass die Standortabfrage auf der Seite des Opfers übersprungen werden kann, während gleichzeitig eine Genauigkeit von 99% beim Locator erhalten bleibt.
ANNÄHERUNG: Wenn du dich dem Ziel näherst, teilt dir Trape dies mit.
REST API: Erzeugt eine API (zufällig oder benutzerdefiniert), und über diese kannst du andere Websites im Internet fernsteuern und überwachen und den gesamten Besucherverkehr erhalten.
PROZESS-HOOKS: Verwaltet Social-Engineering-Angriffe oder Prozesse im Browser des Ziels.
--- MEHRERE: Du kannst einen Phishing-Angriff auf jede Domain oder jeden Dienst in Echtzeit durchführen sowie schädliche Dateien senden, um das Gerät eines Ziels zu kompromittieren.
--- JS INJEKTION: Du behältst den JavaScript-Code in Echtzeit frei laufen, sodass du die Ausführung eines Keyloggers oder eigener benutzerdefinierter Funktionen in JS verwalten kannst, die im Browser des Ziels angezeigt werden.
--- SPRACHE: Ein Prozess zur Audioerstellung wird beibehalten, der im Browser des Ziels abgespielt wird. Damit kannst du personalisierte Nachrichten in verschiedenen Stimmen mit Sprachen in Spanisch und Englisch ausführen.
ÖFFENTLICHER NETZWERK-TUNNEL: Trape hat eine eigene API, die mit ngrok.com verbunden ist, um die automatische Verwaltung öffentlicher Netzwerktunnel zu ermöglichen. So kannst du den Inhalt deines lokal ausgeführten Trape-Servers im Internet veröffentlichen, um Hooks oder öffentliche Angriffe zu verwalten.
KLICK-ANGRIFF ZUM ERHALT VON ANMELDEDATEN: Erhält automatisch die Anmeldedaten des Ziels, indem es deine Verbindungsverfügbarkeit in einem sozialen Netzwerk oder Internetdienst erkennt.
NETZWERK: Du kannst Informationen über das Netzwerk des Benutzers erhalten.
--- GESCHWINDIGKEIT: Anzeige der Netzwerkgeschwindigkeit des Ziels. (Ping, Download, Upload, Verbindungstyp)
--- HOSTS ODER GERÄTE: Hier kannst du einen Scan aller Geräte erhalten, die automatisch im Zielnetzwerk verbunden sind.
PROFIL: Kurze Zusammenfassung des Verhaltens des Ziels und wichtige zusätzliche Informationen über dein Gerät.
--- GPU --- ENERGIE
Die Sitzungserkennung ist eine der interessantesten Attraktionen von trape, da du als Forscher aus der Ferne wissen kannst, mit welchem Dienst das Ziel verbunden ist.
Zuerst das Tool herunterladen.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
Falls es nicht funktioniert, versuche alle Bibliotheken zu installieren, die sich in der Datei requirements.txt befinden.
pip3 install -r requirements.txt
Beispiel der Ausführung
Example: python3 trape.py --url http://example.com --port 8080
Wenn du auf Probleme bei der Installation des Tools stößt, liegt das wahrscheinlich an Python-Versionskonflikten. Du solltest eine Python 2.7-Umgebung ausführen :
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
HILFE UND OPTIONEN
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url In dieser Option fügst du die URL hinzu, die du klonen möchtest, sie dient als Köder.
--port Hier fügst du den Port ein, auf dem du den trape-Server ausführen wirst.
--accesskey Du gibst einen benutzerdefinierten Schlüssel für das trape-Panel ein; wenn du keinen eingibst, wird ein automatischer Schlüssel generiert.
--injectcode trape enthält eine REST API zum Abspielen überall; mit dieser Option kannst du den Namen der einzufügenden Datei anpassen; falls nicht, wird ein zufälliger Name erzeugt, der auf einen Token anspielt.
--local Mit dieser Option kannst du eine lokale HTML-Datei aufrufen; dies ist der Ersatz für die --url-Option, um einen lokalen Köder in trape auszuführen.
--ngrok In dieser Option kannst du einen Token eingeben, der zur Laufzeit eines Prozesses verwendet wird. Dies ersetzt den in den Konfigurationen gespeicherten Token.
--version Du kannst die Versionsnummer von trape sehen.
--update Option zum Aktualisieren auf die neueste Version von trape.
--help Wird verwendet, um alle obigen Optionen vom ausführbaren Programm aus zu sehen.
Dieses Tool wurde zu Bildungszwecken veröffentlicht. Es soll Menschen zeigen, wie böse Jungs sie verfolgen, überwachen oder Informationen über ihre Zugangsdaten erhalten könnten. Wir übernehmen keine Verantwortung für die Nutzung oder den Umfang, den jemand durch dieses Projekt erlangen könnte.
Wir sind völlig überzeugt, dass wir das Internet zu einem sichereren Ort machen können, wenn wir lehren, wie verletzlich die Dinge wirklich sind.
Bei dieser und anderen Entwicklungen werden die Teilnehmer mit Name, Twitter und Rolle genannt.
ERSTELLER
--- Jose Pino - @jofpin - (Sicherheitsforscher)
Ich lade dich ein, wenn du dieses Tool nutzt, hilf mit, es zu teilen und zusammenzuarbeiten. Machen wir das Internet zu einem sichereren Ort, melden wir es.
Der Inhalt dieses Projekts selbst ist lizenziert unter der Creative Commons Attribution 3.0 Lizenz, und der zugrunde liegende Quellcode, der zur Formatierung und Anzeige dieses Inhalts verwendet wird, ist unter der MIT-Lizenz lizenziert.
Copyright, 2018 von Jose Pino