
Tracker di persone su Internet: strumento di analisi e ricerca OSINT by Jose Pino
Tracker di persone su Internet: Impara a tracciare il mondo, per evitare di essere tracciato.
Trape è uno strumento di analisi e ricerca OSINT, che consente di tracciare ed eseguire attacchi intelligenti di ingegneria sociale in tempo reale. È stato creato con l'obiettivo di insegnare al mondo come le grandi aziende Internet potrebbero ottenere informazioni riservate come lo stato delle sessioni dei loro siti web o servizi e controllare i propri utenti attraverso il browser, a loro insaputa, ma si evolve con l'obiettivo di aiutare organizzazioni governative, aziende e ricercatori a tracciare i criminali informatici.

All'inizio del 2018 è stato presentato al BlackHat Arsenal di Singapore: https://www.blackhat.com/asia-18/arsenal.html#jose-pino e in numerosi eventi di sicurezza in tutto il mondo.
OTTIMIZZAZIONE DEL LOCALIZZATORE: Traccia il percorso tra te e il target che stai seguendo. Ogni volta che ti muovi, il percorso viene aggiornato; la posizione del target viene ottenuta silenziosamente tramite un bypass nei browser, permettendoti di saltare la richiesta di localizzazione lato vittima, mantenendo al contempo una precisione del 99% nel localizzatore.
AVVICINAMENTO: Quando sei vicino al target, Trape te lo segnala.
API REST: Genera un'API (casuale o personalizzata) attraverso la quale puoi controllare e monitorare altri siti web su Internet in remoto, ottenendo il traffico di tutti i visitatori.
HOOK DI PROCESSO: Gestisce attacchi di ingegneria sociale o processi nel browser del target.
--- MULTIPLI: Puoi lanciare un attacco di phishing verso qualsiasi dominio o servizio in tempo reale, oltre a inviare file dannosi per compromettere il dispositivo di un target.
--- INJECT JS: Mantieni il codice JavaScript in esecuzione liberamente in tempo reale, così da poter gestire l'esecuzione di un keylogger o di funzioni personalizzate in JS che verranno riflesse nel browser del target.
--- SPEECH: Viene mantenuto un processo di creazione audio riprodotto nel browser del target, tramite il quale puoi eseguire messaggi personalizzati con voci diverse in spagnolo e inglese.
TUNNEL DI RETE PUBBLICA: Trape ha una propria API collegata a ngrok.com per consentire la gestione automatica di tunnel di rete pubblica; così puoi pubblicare su Internet il contenuto del tuo server Trape eseguito localmente, per gestire hook o attacchi pubblici.
CLICK ATTACK PER OTTENERE CREDENZIALI: Ottiene automaticamente le credenziali del target, riconoscendo la sua disponibilità di connessione su un social network o un servizio Internet.
RETE: Puoi ottenere informazioni sulla rete dell'utente.
--- VELOCITÀ: Visualizzazione della velocità di rete del target (Ping, download, upload, tipo di connessione)
--- HOST O DISPOSITIVI: Qui puoi ottenere una scansione di tutti i dispositivi connessi automaticamente nella rete del target.
PROFILO: Breve riepilogo del comportamento del target e ulteriori informazioni importanti sul tuo dispositivo.
--- GPU --- ENERGIA
Il riconoscimento delle sessioni è una delle attrazioni più interessanti di Trape, poiché tu, come ricercatore, puoi sapere da remoto a quale servizio il target è connesso.
Prima scarica lo strumento.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
Se non funziona, prova a installare tutte le librerie presenti nel file requirements.txt
pip3 install -r requirements.txt
Esempio di esecuzione
Example: python3 trape.py --url http://example.com --port 8080
Se incontri problemi nell'installazione dello strumento, probabilmente è dovuto a conflitti di versione di Python; dovresti eseguire un ambiente Python 2.7:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
AIUTO E OPZIONI
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-v, --version mostra il numero di versione del programma ed esci
-u URL, --url URL Inserisci l'URL della pagina web da clonare
-p PORT, --port PORT Inserisci la tua porta
-ak ACCESSKEY, --accesskey ACCESSKEY
Inserisci la tua chiave di accesso personalizzata
-l LOCAL, --local LOCAL
Inserisci il tuo file home
-n, --ngrok Inserisci il tuo Authtoken ngrok
-ic INJC, --injectcode INJC
Inserisci il tuo percorso API REST personalizzato
-ud UPDATE, --update UPDATE
Aggiorna Trape all'ultima versione
--url In questa opzione aggiungi l'URL che vuoi clonare, che funge da esca.
--port Qui inserisci la porta su cui eseguirai il server Trape.
--accesskey Inserisci una chiave personalizzata per il pannello Trape; se non la inserisci, ne genererà una automatica.
--injectcode Trape contiene una API REST per essere utilizzata ovunque; usando questa opzione puoi personalizzare il nome del file da includere; altrimenti, genera un nome casuale che allude a un token.
--local Usando questa opzione puoi richiamare un file HTML locale, sostituendo l'opzione --url per eseguire un'esca locale su Trape.
--ngrok In questa opzione puoi inserire un token da eseguire all'avvio di un processo. Questo sostituisce il token salvato nelle configurazioni.
--version Puoi vedere il numero di versione di Trape.
--update Opzione utilizzata per aggiornare all'ultima versione di Trape.
--help Serve per visualizzare tutte le opzioni precedenti dall'eseguibile.
Questo strumento è stato pubblicato a scopo educativo. Ha lo scopo di insegnare alle persone come i malintenzionati potrebbero tracciarle, monitorarle o ottenere informazioni sulle loro credenziali; non siamo responsabili per l'uso o la portata che qualcuno potrebbe avere attraverso questo progetto.
Siamo totalmente convinti che se insegniamo quanto le cose siano realmente vulnerabili, possiamo rendere Internet un posto più sicuro.
Questo sviluppo e altri, i partecipanti verranno menzionati con nome, Twitter e ruolo.
CREATORE
--- Jose Pino - @jofpin - (Ricercatore di Sicurezza)
Ti invito, se usi questo strumento, ad aiutare a condividerlo e collaborare. Rendiamo Internet un posto più sicuro, segnaliamo.
Il contenuto di questo progetto è licenziato sotto la Creative Commons Attribution 3.0 license, e il codice sorgente sottostante utilizzato per formattare e visualizzare tale contenuto è licenziato sotto la MIT license.
Copyright, 2018 by Jose Pino