Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trape — Traqueur de personnes sur Internet : outil d'analyse et de recherche OSINT par Jose Pino | Kitploit
Outils/GitHubGitHub/jofpin/trape
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsHameçonnageIngénierie SocialeApprentissage et Éducation
GitHubjofpin/trape

trape

Traqueur de personnes sur Internet : outil d'analyse et de recherche OSINT par Jose Pino

Voir le dépôt
9.0k1.4k1il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

trape (stable) v2.0

Traqueur de personnes sur Internet : Apprenez à traquer le monde, pour éviter d'être tracé.


Trape est un outil d'analyse et de recherche OSINT, qui permet de suivre des personnes et d'exécuter des attaques intelligentes d'ingénierie sociale en temps réel. Il a été créé dans le but d'enseigner comment les grandes entreprises internet peuvent obtenir des informations confidentielles telles que l'état des sessions de leurs sites web ou services et contrôler leurs utilisateurs via leur navigateur, à leur insu, mais il évolue avec l'objectif d'aider les organisations gouvernementales, les entreprises et les chercheurs à traquer les cybercriminels.

--trape header

Au début de l'année 2018, il a été présenté au BlackHat Arsenal à Singapour : https://www.blackhat.com/asia-18/arsenal.html#jose-pino et lors de multiples événements de sécurité dans le monde entier.

Quelques avantages

  • OPTIMISATION DU LOCALISATEUR : Tracez le chemin entre vous et la cible que vous suivez. Chaque fois que vous vous déplacez, le chemin est mis à jour, la localisation de la cible est obtenue silencieusement via un contournement effectué dans les navigateurs, vous permettant d'ignorer la demande de localisation du côté de la victime, tout en maintenant une précision de 99 % du localisateur.

  • PROXIMITÉ : Lorsque vous êtes proche de la cible, Trape vous le dit.

  • API REST : Génère une API (aléatoire ou personnalisée), et grâce à celle-ci, vous pouvez contrôler et surveiller d'autres sites Web sur Internet à distance, en obtenant le trafic de tous les visiteurs.

  • HOOKS DE PROCESSUS : Gère les attaques d'ingénierie sociale ou les processus dans le navigateur de la cible.

    --- PLUSIEURS : Vous pouvez lancer une attaque de phishing de n'importe quel domaine ou service en temps réel, ainsi qu'envoyer des fichiers malveillants pour compromettre l'appareil d'une cible.

    --- INJECTER DU JS : Vous maintenez le code JavaScript en cours d'exécution librement en temps réel, afin de pouvoir gérer l'exécution d'un keylogger ou de vos propres fonctions personnalisées en JS qui seront reflétées dans le navigateur de la cible.

    --- PAROLE : Un processus de création audio est maintenu et joué dans le navigateur de la cible, vous permettant d'exécuter des messages personnalisés avec différentes voix en espagnol et en anglais.

  • TUNNEL RÉSEAU PUBLIC : Trape possède sa propre API liée à ngrok.com pour permettre la gestion automatique des tunnels réseau publics ; vous pouvez ainsi publier le contenu de votre serveur trape exécuté localement sur Internet, pour gérer des hooks ou des attaques publiques.

  • ATTAQUE PAR CLIC POUR OBTENIR DES IDENTIFIANTS : Obtient automatiquement les identifiants de la cible, en reconnaissant votre disponibilité de connexion sur un réseau social ou un service Internet.

  • RÉSEAU : Vous pouvez obtenir des informations sur le réseau de l'utilisateur.

    --- VITESSE : Visualisation de la vitesse du réseau de la cible. (Ping, téléchargement, envoi, type de connexion)

    --- HÔTES OU APPAREILS : Vous pouvez obtenir un scan de tous les appareils connectés automatiquement dans le réseau de la cible.

  • PROFIL : Bref résumé du comportement de la cible et informations supplémentaires importantes sur votre appareil.

    --- GPU --- ÉNERGIE

Reconnaissance de session 30

La reconnaissance de session est l'un des attraits les plus intéressants de trape, car en tant que chercheur, vous pouvez savoir à distance à quel service la cible est connectée.

  • UTILISABILITÉ : Vous pouvez supprimer les journaux et voir les alertes pour chaque processus ou action que vous exécutez contre chaque cible.

Comment l'utiliser

Commencez par décharger l'outil.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

S'il ne fonctionne pas, essayez d'installer toutes les bibliothèques listées dans le fichier requirements.txt

root@kitploit:~
pip3 install -r requirements.txt

Exemple d'exécution

root@kitploit:~
Exemple : python3 trape.py --url http://example.com --port 8080

Si vous rencontrez des problèmes lors de l'installation de l'outil, cela est probablement dû à des conflits de versions Python ; vous devez exécuter un environnement Python 2.7 :

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

AIDE ET OPTIONS

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url Dans cette option, vous ajoutez l'URL que vous souhaitez cloner, qui sert de leurre.

--port Ici, vous insérez le port sur lequel vous allez exécuter le serveur trape.

--accesskey Vous entrez une clé personnalisée pour le panneau trape, si vous ne l'insérez pas, une clé automatique sera générée.

--injectcode trape contient une API REST pour jouer n'importe où ; en utilisant cette option, vous pouvez personnaliser le nom du fichier à inclure ; sinon, il génère un nom aléatoire faisant allusion à un jeton.

--local En utilisant cette option, vous pouvez appeler un fichier HTML local ; cela remplace l'option --url pour exécuter un leurre local dans trape.

--ngrok Dans cette option, vous pouvez entrer un jeton, à exécuter au moment d'un processus. Cela remplace le jeton enregistré dans les configurations.

--version Vous pouvez voir le numéro de version de trape.

--update Option utilisée pour mettre à jour vers la dernière version de trape.

--help Utilisé pour voir toutes les options ci-dessus, à partir de l'exécutable.

Avertissement

Cet outil a été publié à des fins éducatives. Il vise à enseigner aux gens comment les méchants pourraient les traquer, les surveiller ou obtenir des informations sur leurs identifiants ; nous ne sommes pas responsables de l'utilisation ou de la portée que quelqu'un pourrait avoir à travers ce projet.

Nous sommes totalement convaincus que si nous enseignons à quel point les choses sont vraiment vulnérables, nous pouvons rendre Internet plus sûr.

Développeur

Ce développement et d'autres, les participants seront mentionnés avec leur nom, Twitter et leur fonction.

  • CRÉATEUR

    --- Jose Pino - @jofpin - (Chercheur en sécurité)

Bon hacking !

Je vous invite, si vous utilisez cet outil, à le partager et à collaborer. Faisons d'Internet un endroit plus sûr, signalons.

Licence

Le contenu de ce projet lui-même est sous licence Creative Commons Attribution 3.0 license, et le code source sous-jacent utilisé pour formater et afficher ce contenu est sous licence MIT license.

Droits d'auteur, 2018 par Jose Pino

Télécharger l’outil