
Rastreador de personas en Internet: herramienta de análisis e investigación OSINT por Jose Pino
Rastreador de personas en Internet: Aprende a rastrear el mundo para evitar ser rastreado.
Trape es una herramienta de análisis e investigación OSINT que permite a las personas rastrear y ejecutar ataques inteligentes de ingeniería social en tiempo real. Fue creada con el objetivo de enseñar al mundo cómo las grandes empresas de Internet podrían obtener información confidencial como el estado de las sesiones de sus sitios web o servicios y controlar a sus usuarios a través de su navegador, sin su conocimiento, pero evoluciona con el objetivo de ayudar a organizaciones gubernamentales, empresas e investigadores a rastrear a los ciberdelincuentes.

A principios del año 2018 fue presentado en BlackHat Arsenal en Singapur: https://www.blackhat.com/asia-18/arsenal.html#jose-pino y en múltiples eventos de seguridad a nivel mundial.
OPTIMIZACIÓN DEL LOCALIZADOR: Traza la ruta entre tú y el objetivo que estás rastreando. Cada vez que te mueves, la ruta se actualiza; la ubicación del objetivo se obtiene silenciosamente a través de un bypass realizado en los navegadores, lo que te permite omitir la solicitud de ubicación del lado de la víctima y, al mismo tiempo, mantener una precisión del 99% en el localizador.
APROXIMACIÓN: Cuando estés cerca del objetivo, Trape te lo indicará.
API REST: Genera una API (aleatoria o personalizada), y a través de ella puedes controlar y monitorear otros sitios web en Internet de forma remota, obteniendo el tráfico de todos los visitantes.
HOOKS DE PROCESOS: Gestiona ataques de ingeniería social o procesos en el navegador del objetivo.
--- VARIOS: Puedes lanzar un ataque de phishing de cualquier dominio o servicio en tiempo real, así como enviar archivos maliciosos para comprometer el dispositivo de un objetivo.
--- INYECTAR JS: Mantienes el código JavaScript ejecutándose libremente en tiempo real, para que puedas gestionar la ejecución de un keylogger o tus propias funciones personalizadas en JS que se reflejarán en el navegador del objetivo.
--- VOZ: Se mantiene un proceso de creación de audio que se reproduce en el navegador del objetivo, mediante el cual puedes ejecutar mensajes personalizados en diferentes voces con idiomas en español e inglés.
TÚNEL DE RED PÚBLICA: Trape tiene su propia API que está vinculada a ngrok.com para permitir la gestión automática de túneles de red pública; así puedes publicar el contenido de tu servidor trape que se ejecuta localmente a Internet, para gestionar hooks o ataques públicos.
ATAQUE DE CLIC PARA OBTENER CREDENCIALES: Obtiene automáticamente las credenciales del objetivo, reconociendo tu disponibilidad de conexión en una red social o servicio de Internet.
RED: Puedes obtener información sobre la red del usuario.
--- VELOCIDAD: Visualización de la velocidad de red del objetivo. (Ping, descarga, subida, tipo de conexión)
--- HOSTS O DISPOSITIVOS: Aquí puedes obtener un escaneo de todos los dispositivos que están conectados en la red del objetivo automáticamente.
PERFIL: Resumen breve del comportamiento del objetivo e información adicional importante sobre tu dispositivo.
--- GPU --- ENERGÍA
El reconocimiento de sesiones es una de las atracciones más interesantes de trape, ya que tú como investigador puedes saber de forma remota a qué servicio está conectado el objetivo.
Primero descarga la herramienta.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
Si no funciona, intenta instalar todas las librerías que se encuentran en el archivo requirements.txt
pip3 install -r requirements.txt
Ejemplo de ejecución
Example: python3 trape.py --url http://example.com --port 8080
Si encuentras algunos problemas instalando la herramienta, probablemente se deba a conflictos de versiones de Python, debes ejecutar un entorno de Python 2.7:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
AYUDA Y OPCIONES
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url En esta opción agregas la URL que deseas clonar, que funciona como señuelo.
--port Aquí insertas el puerto, donde vas a ejecutar el servidor trape.
--accesskey Ingresas una clave personalizada para el panel de trape, si no la insertas generará una clave automática.
--injectcode trape contiene una API REST para reproducir en cualquier lugar, usando esta opción puedes personalizar el nombre del archivo a incluir, si no lo hace, genera un nombre aleatorio alusivo a un token.
--local Usando esta opción puedes llamar a un archivo HTML local, este es el reemplazo de la opción --url hecha para ejecutar un señuelo local en trape.
--ngrok En esta opción puedes ingresar un token, para ejecutar en el momento de un proceso. Esto reemplazaría el token guardado en configuraciones.
--version Puedes ver el número de versión de trape.
--update Opción utilizada para actualizar a la última versión de trape.
--help Se utiliza para ver todas las opciones anteriores, desde el ejecutable.
Esta herramienta ha sido publicada con fines educativos. Su objetivo es enseñar a las personas cómo los malhechores podrían rastrearlos, monitorearlos u obtener información de sus credenciales; no somos responsables del uso o el alcance que alguien pueda tener a través de este proyecto.
Estamos totalmente convencidos de que si enseñamos cuán vulnerables son realmente las cosas, podemos hacer de Internet un lugar más seguro.
Este desarrollo y otros, los participantes serán mencionados con nombre, Twitter y cargo.
CREADOR
--- Jose Pino - @jofpin - (Investigador de Seguridad)
Te invito a que, si usas esta herramienta, ayudes a compartir, colaborar. Hagamos de Internet un lugar más seguro, reportemos.
El contenido de este proyecto en sí está licenciado bajo la licencia Creative Commons Attribution 3.0, y el código fuente subyacente utilizado para formatear y mostrar ese contenido está licenciado bajo la licencia MIT.
Copyright, 2018 por Jose Pino