Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trape — Personen-Tracker im Internet: OSINT-Analyse- und Forschungstool von Jose Pino | Kitploit
Tools/GitHubGitHub/jofpin/trape
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPhishingSocial EngineeringLernen & Bildung
GitHubjofpin/trape

trape

Personen-Tracker im Internet: OSINT-Analyse- und Forschungstool von Jose Pino

Repository anzeigen
9.0k1.4k1vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

trape (stabil) v2.0

Personenverfolger im Internet: Lerne die Welt zu verfolgen, um nicht aufgespürt zu werden.


Trape ist ein OSINT Analyse- und Forschungswerkzeug, das es Menschen ermöglicht, intelligente Social Engineering-Angriffe in Echtzeit zu verfolgen und durchzuführen. Es wurde mit dem Ziel entwickelt, der Welt zu zeigen, wie große Internetunternehmen vertrauliche Informationen wie den Sitzungsstatus ihrer Websites oder Dienste erhalten und ihre Benutzer ohne deren Wissen über den Browser kontrollieren können, aber es entwickelt sich weiter mit dem Ziel, Regierungsorganisationen, Unternehmen und Forschern dabei zu helfen, Cyberkriminelle zu verfolgen.

--trape header

Anfang 2018 wurde es auf der BlackHat Arsenal in Singapur präsentiert: https://www.blackhat.com/asia-18/arsenal.html#jose-pino und bei mehreren Sicherheitsveranstaltungen weltweit.

Einige Vorteile

  • STANDORTOPTIMIERUNG: Verfolge den Pfad zwischen dir und dem Ziel, das du verfolgst. Jedes Mal, wenn du dich bewegst, wird der Pfad aktualisiert. Der Standort des Ziels wird stillschweigend durch einen in den Browsern entwickelten Bypass ermittelt, sodass die Standortabfrage auf der Seite des Opfers übersprungen werden kann, während gleichzeitig eine Genauigkeit von 99% beim Locator erhalten bleibt.

  • ANNÄHERUNG: Wenn du dich dem Ziel näherst, teilt dir Trape dies mit.

  • REST API: Erzeugt eine API (zufällig oder benutzerdefiniert), und über diese kannst du andere Websites im Internet fernsteuern und überwachen und den gesamten Besucherverkehr erhalten.

  • PROZESS-HOOKS: Verwaltet Social-Engineering-Angriffe oder Prozesse im Browser des Ziels.

    --- MEHRERE: Du kannst einen Phishing-Angriff auf jede Domain oder jeden Dienst in Echtzeit durchführen sowie schädliche Dateien senden, um das Gerät eines Ziels zu kompromittieren.

    --- JS INJEKTION: Du behältst den JavaScript-Code in Echtzeit frei laufen, sodass du die Ausführung eines Keyloggers oder eigener benutzerdefinierter Funktionen in JS verwalten kannst, die im Browser des Ziels angezeigt werden.

    --- SPRACHE: Ein Prozess zur Audioerstellung wird beibehalten, der im Browser des Ziels abgespielt wird. Damit kannst du personalisierte Nachrichten in verschiedenen Stimmen mit Sprachen in Spanisch und Englisch ausführen.

  • ÖFFENTLICHER NETZWERK-TUNNEL: Trape hat eine eigene API, die mit ngrok.com verbunden ist, um die automatische Verwaltung öffentlicher Netzwerktunnel zu ermöglichen. So kannst du den Inhalt deines lokal ausgeführten Trape-Servers im Internet veröffentlichen, um Hooks oder öffentliche Angriffe zu verwalten.

  • KLICK-ANGRIFF ZUM ERHALT VON ANMELDEDATEN: Erhält automatisch die Anmeldedaten des Ziels, indem es deine Verbindungsverfügbarkeit in einem sozialen Netzwerk oder Internetdienst erkennt.

  • NETZWERK: Du kannst Informationen über das Netzwerk des Benutzers erhalten.

    --- GESCHWINDIGKEIT: Anzeige der Netzwerkgeschwindigkeit des Ziels. (Ping, Download, Upload, Verbindungstyp)

    --- HOSTS ODER GERÄTE: Hier kannst du einen Scan aller Geräte erhalten, die automatisch im Zielnetzwerk verbunden sind.

  • PROFIL: Kurze Zusammenfassung des Verhaltens des Ziels und wichtige zusätzliche Informationen über dein Gerät.

    --- GPU --- ENERGIE

30-Sitzungs-Erkennung

Die Sitzungserkennung ist eine der interessantesten Attraktionen von trape, da du als Forscher aus der Ferne wissen kannst, mit welchem Dienst das Ziel verbunden ist.

  • BENUTZERFREUNDLICHKEIT: Du kannst Protokolle löschen und Warnungen für jeden Prozess oder jede Aktion anzeigen, die du gegen jedes Ziel ausführst.

Wie man es verwendet

Zuerst das Tool herunterladen.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

Falls es nicht funktioniert, versuche alle Bibliotheken zu installieren, die sich in der Datei requirements.txt befinden.

root@kitploit:~
pip3 install -r requirements.txt

Beispiel der Ausführung

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

Wenn du auf Probleme bei der Installation des Tools stößt, liegt das wahrscheinlich an Python-Versionskonflikten. Du solltest eine Python 2.7-Umgebung ausführen :

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

HILFE UND OPTIONEN

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url In dieser Option fügst du die URL hinzu, die du klonen möchtest, sie dient als Köder.

--port Hier fügst du den Port ein, auf dem du den trape-Server ausführen wirst.

--accesskey Du gibst einen benutzerdefinierten Schlüssel für das trape-Panel ein; wenn du keinen eingibst, wird ein automatischer Schlüssel generiert.

--injectcode trape enthält eine REST API zum Abspielen überall; mit dieser Option kannst du den Namen der einzufügenden Datei anpassen; falls nicht, wird ein zufälliger Name erzeugt, der auf einen Token anspielt.

--local Mit dieser Option kannst du eine lokale HTML-Datei aufrufen; dies ist der Ersatz für die --url-Option, um einen lokalen Köder in trape auszuführen.

--ngrok In dieser Option kannst du einen Token eingeben, der zur Laufzeit eines Prozesses verwendet wird. Dies ersetzt den in den Konfigurationen gespeicherten Token.

--version Du kannst die Versionsnummer von trape sehen.

--update Option zum Aktualisieren auf die neueste Version von trape.

--help Wird verwendet, um alle obigen Optionen vom ausführbaren Programm aus zu sehen.

Haftungsausschluss

Dieses Tool wurde zu Bildungszwecken veröffentlicht. Es soll Menschen zeigen, wie böse Jungs sie verfolgen, überwachen oder Informationen über ihre Zugangsdaten erhalten könnten. Wir übernehmen keine Verantwortung für die Nutzung oder den Umfang, den jemand durch dieses Projekt erlangen könnte.

Wir sind völlig überzeugt, dass wir das Internet zu einem sichereren Ort machen können, wenn wir lehren, wie verletzlich die Dinge wirklich sind.

Entwickler

Bei dieser und anderen Entwicklungen werden die Teilnehmer mit Name, Twitter und Rolle genannt.

  • ERSTELLER

    --- Jose Pino - @jofpin - (Sicherheitsforscher)

Viel Spaß beim Hacken!

Ich lade dich ein, wenn du dieses Tool nutzt, hilf mit, es zu teilen und zusammenzuarbeiten. Machen wir das Internet zu einem sichereren Ort, melden wir es.

License

Der Inhalt dieses Projekts selbst ist lizenziert unter der Creative Commons Attribution 3.0 Lizenz, und der zugrunde liegende Quellcode, der zur Formatierung und Anzeige dieses Inhalts verwendet wird, ist unter der MIT-Lizenz lizenziert.

Copyright, 2018 von Jose Pino


Tool herunterladen