Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trape — Rastreador de personas en Internet: herramienta de análisis e investigación OSINT por Jose Pino | Kitploit
Herramientas/GitHubGitHub/jofpin/trape
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPhishingIngeniería SocialAprendizaje y Educación
GitHubjofpin/trape

trape

Rastreador de personas en Internet: herramienta de análisis e investigación OSINT por Jose Pino

Ver Repositorio
9.0k1.4k1hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

trape (estable) v2.0

Rastreador de personas en Internet: Aprende a rastrear el mundo para evitar ser rastreado.


Trape es una herramienta de análisis e investigación OSINT que permite a las personas rastrear y ejecutar ataques inteligentes de ingeniería social en tiempo real. Fue creada con el objetivo de enseñar al mundo cómo las grandes empresas de Internet podrían obtener información confidencial como el estado de las sesiones de sus sitios web o servicios y controlar a sus usuarios a través de su navegador, sin su conocimiento, pero evoluciona con el objetivo de ayudar a organizaciones gubernamentales, empresas e investigadores a rastrear a los ciberdelincuentes.

--trape header

A principios del año 2018 fue presentado en BlackHat Arsenal en Singapur: https://www.blackhat.com/asia-18/arsenal.html#jose-pino y en múltiples eventos de seguridad a nivel mundial.

Algunos beneficios

  • OPTIMIZACIÓN DEL LOCALIZADOR: Traza la ruta entre tú y el objetivo que estás rastreando. Cada vez que te mueves, la ruta se actualiza; la ubicación del objetivo se obtiene silenciosamente a través de un bypass realizado en los navegadores, lo que te permite omitir la solicitud de ubicación del lado de la víctima y, al mismo tiempo, mantener una precisión del 99% en el localizador.

  • APROXIMACIÓN: Cuando estés cerca del objetivo, Trape te lo indicará.

  • API REST: Genera una API (aleatoria o personalizada), y a través de ella puedes controlar y monitorear otros sitios web en Internet de forma remota, obteniendo el tráfico de todos los visitantes.

  • HOOKS DE PROCESOS: Gestiona ataques de ingeniería social o procesos en el navegador del objetivo.

    --- VARIOS: Puedes lanzar un ataque de phishing de cualquier dominio o servicio en tiempo real, así como enviar archivos maliciosos para comprometer el dispositivo de un objetivo.

    --- INYECTAR JS: Mantienes el código JavaScript ejecutándose libremente en tiempo real, para que puedas gestionar la ejecución de un keylogger o tus propias funciones personalizadas en JS que se reflejarán en el navegador del objetivo.

    --- VOZ: Se mantiene un proceso de creación de audio que se reproduce en el navegador del objetivo, mediante el cual puedes ejecutar mensajes personalizados en diferentes voces con idiomas en español e inglés.

  • TÚNEL DE RED PÚBLICA: Trape tiene su propia API que está vinculada a ngrok.com para permitir la gestión automática de túneles de red pública; así puedes publicar el contenido de tu servidor trape que se ejecuta localmente a Internet, para gestionar hooks o ataques públicos.

  • ATAQUE DE CLIC PARA OBTENER CREDENCIALES: Obtiene automáticamente las credenciales del objetivo, reconociendo tu disponibilidad de conexión en una red social o servicio de Internet.

  • RED: Puedes obtener información sobre la red del usuario.

    --- VELOCIDAD: Visualización de la velocidad de red del objetivo. (Ping, descarga, subida, tipo de conexión)

    --- HOSTS O DISPOSITIVOS: Aquí puedes obtener un escaneo de todos los dispositivos que están conectados en la red del objetivo automáticamente.

  • PERFIL: Resumen breve del comportamiento del objetivo e información adicional importante sobre tu dispositivo.

    --- GPU --- ENERGÍA

Reconocimiento de 30 sesiones

El reconocimiento de sesiones es una de las atracciones más interesantes de trape, ya que tú como investigador puedes saber de forma remota a qué servicio está conectado el objetivo.

  • USABILIDAD: Puedes eliminar registros y ver alertas para cada proceso o acción que ejecutes contra cada objetivo.

Cómo usarlo

Primero descarga la herramienta.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

Si no funciona, intenta instalar todas las librerías que se encuentran en el archivo requirements.txt

root@kitploit:~
pip3 install -r requirements.txt

Ejemplo de ejecución

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

Si encuentras algunos problemas instalando la herramienta, probablemente se deba a conflictos de versiones de Python, debes ejecutar un entorno de Python 2.7:

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

AYUDA Y OPCIONES

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url En esta opción agregas la URL que deseas clonar, que funciona como señuelo.

--port Aquí insertas el puerto, donde vas a ejecutar el servidor trape.

--accesskey Ingresas una clave personalizada para el panel de trape, si no la insertas generará una clave automática.

--injectcode trape contiene una API REST para reproducir en cualquier lugar, usando esta opción puedes personalizar el nombre del archivo a incluir, si no lo hace, genera un nombre aleatorio alusivo a un token.

--local Usando esta opción puedes llamar a un archivo HTML local, este es el reemplazo de la opción --url hecha para ejecutar un señuelo local en trape.

--ngrok En esta opción puedes ingresar un token, para ejecutar en el momento de un proceso. Esto reemplazaría el token guardado en configuraciones.

--version Puedes ver el número de versión de trape.

--update Opción utilizada para actualizar a la última versión de trape.

--help Se utiliza para ver todas las opciones anteriores, desde el ejecutable.

Descargo de responsabilidad

Esta herramienta ha sido publicada con fines educativos. Su objetivo es enseñar a las personas cómo los malhechores podrían rastrearlos, monitorearlos u obtener información de sus credenciales; no somos responsables del uso o el alcance que alguien pueda tener a través de este proyecto.

Estamos totalmente convencidos de que si enseñamos cuán vulnerables son realmente las cosas, podemos hacer de Internet un lugar más seguro.

Desarrollador

Este desarrollo y otros, los participantes serán mencionados con nombre, Twitter y cargo.

  • CREADOR

    --- Jose Pino - @jofpin - (Investigador de Seguridad)

Happy hacking!

Te invito a que, si usas esta herramienta, ayudes a compartir, colaborar. Hagamos de Internet un lugar más seguro, reportemos.

Licencia

El contenido de este proyecto en sí está licenciado bajo la licencia Creative Commons Attribution 3.0, y el código fuente subyacente utilizado para formatear y mostrar ese contenido está licenciado bajo la licencia MIT.

Copyright, 2018 por Jose Pino


Descargar herramienta