Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jofpin/trape
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPhishingIngegneria SocialeApprendimento e Formazione
GitHubjofpin/trape

trape

Tracker di persone su Internet: strumento di analisi e ricerca OSINT by Jose Pino

Vedi Repository
9.0k1.4k535 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

trape (stable) v2.0

Tracker di persone su Internet: Impara a tracciare il mondo, per evitare di essere tracciato.


Trape è uno strumento di analisi e ricerca OSINT, che consente di tracciare ed eseguire attacchi intelligenti di ingegneria sociale in tempo reale. È stato creato con l'obiettivo di insegnare al mondo come le grandi aziende Internet potrebbero ottenere informazioni riservate come lo stato delle sessioni dei loro siti web o servizi e controllare i propri utenti attraverso il browser, a loro insaputa, ma si evolve con l'obiettivo di aiutare organizzazioni governative, aziende e ricercatori a tracciare i criminali informatici.

--trape header

All'inizio del 2018 è stato presentato al BlackHat Arsenal di Singapore: https://www.blackhat.com/asia-18/arsenal.html#jose-pino e in numerosi eventi di sicurezza in tutto il mondo.

Alcuni vantaggi

  • OTTIMIZZAZIONE DEL LOCALIZZATORE: Traccia il percorso tra te e il target che stai seguendo. Ogni volta che ti muovi, il percorso viene aggiornato; la posizione del target viene ottenuta silenziosamente tramite un bypass nei browser, permettendoti di saltare la richiesta di localizzazione lato vittima, mantenendo al contempo una precisione del 99% nel localizzatore.

  • AVVICINAMENTO: Quando sei vicino al target, Trape te lo segnala.

  • API REST: Genera un'API (casuale o personalizzata) attraverso la quale puoi controllare e monitorare altri siti web su Internet in remoto, ottenendo il traffico di tutti i visitatori.

  • HOOK DI PROCESSO: Gestisce attacchi di ingegneria sociale o processi nel browser del target.

    --- MULTIPLI: Puoi lanciare un attacco di phishing verso qualsiasi dominio o servizio in tempo reale, oltre a inviare file dannosi per compromettere il dispositivo di un target.

    --- INJECT JS: Mantieni il codice JavaScript in esecuzione liberamente in tempo reale, così da poter gestire l'esecuzione di un keylogger o di funzioni personalizzate in JS che verranno riflesse nel browser del target.

    --- SPEECH: Viene mantenuto un processo di creazione audio riprodotto nel browser del target, tramite il quale puoi eseguire messaggi personalizzati con voci diverse in spagnolo e inglese.

  • TUNNEL DI RETE PUBBLICA: Trape ha una propria API collegata a ngrok.com per consentire la gestione automatica di tunnel di rete pubblica; così puoi pubblicare su Internet il contenuto del tuo server Trape eseguito localmente, per gestire hook o attacchi pubblici.

  • CLICK ATTACK PER OTTENERE CREDENZIALI: Ottiene automaticamente le credenziali del target, riconoscendo la sua disponibilità di connessione su un social network o un servizio Internet.

  • RETE: Puoi ottenere informazioni sulla rete dell'utente.

    --- VELOCITÀ: Visualizzazione della velocità di rete del target (Ping, download, upload, tipo di connessione)

    --- HOST O DISPOSITIVI: Qui puoi ottenere una scansione di tutti i dispositivi connessi automaticamente nella rete del target.

  • PROFILO: Breve riepilogo del comportamento del target e ulteriori informazioni importanti sul tuo dispositivo.

    --- GPU --- ENERGIA

Riconoscimento di 30 sessioni

Il riconoscimento delle sessioni è una delle attrazioni più interessanti di Trape, poiché tu, come ricercatore, puoi sapere da remoto a quale servizio il target è connesso.

  • USABILITÀ: Puoi eliminare i log e visualizzare gli avvisi per ogni processo o azione eseguita contro ciascun target.

Come usarlo

Prima scarica lo strumento.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

Se non funziona, prova a installare tutte le librerie presenti nel file requirements.txt

root@kitploit:~
pip3 install -r requirements.txt

Esempio di esecuzione

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

Se incontri problemi nell'installazione dello strumento, probabilmente è dovuto a conflitti di versione di Python; dovresti eseguire un ambiente Python 2.7:

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

AIUTO E OPZIONI

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -v, --version         mostra il numero di versione del programma ed esci
  -u URL, --url URL     Inserisci l'URL della pagina web da clonare
  -p PORT, --port PORT  Inserisci la tua porta
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Inserisci la tua chiave di accesso personalizzata
  -l LOCAL, --local LOCAL
                        Inserisci il tuo file home
  -n, --ngrok           Inserisci il tuo Authtoken ngrok
  -ic INJC, --injectcode INJC
                        Inserisci il tuo percorso API REST personalizzato
  -ud UPDATE, --update UPDATE
                        Aggiorna Trape all'ultima versione

--url In questa opzione aggiungi l'URL che vuoi clonare, che funge da esca.

--port Qui inserisci la porta su cui eseguirai il server Trape.

--accesskey Inserisci una chiave personalizzata per il pannello Trape; se non la inserisci, ne genererà una automatica.

--injectcode Trape contiene una API REST per essere utilizzata ovunque; usando questa opzione puoi personalizzare il nome del file da includere; altrimenti, genera un nome casuale che allude a un token.

--local Usando questa opzione puoi richiamare un file HTML locale, sostituendo l'opzione --url per eseguire un'esca locale su Trape.

--ngrok In questa opzione puoi inserire un token da eseguire all'avvio di un processo. Questo sostituisce il token salvato nelle configurazioni.

--version Puoi vedere il numero di versione di Trape.

--update Opzione utilizzata per aggiornare all'ultima versione di Trape.

--help Serve per visualizzare tutte le opzioni precedenti dall'eseguibile.

Disclaimer

Questo strumento è stato pubblicato a scopo educativo. Ha lo scopo di insegnare alle persone come i malintenzionati potrebbero tracciarle, monitorarle o ottenere informazioni sulle loro credenziali; non siamo responsabili per l'uso o la portata che qualcuno potrebbe avere attraverso questo progetto.

Siamo totalmente convinti che se insegniamo quanto le cose siano realmente vulnerabili, possiamo rendere Internet un posto più sicuro.

Sviluppatore

Questo sviluppo e altri, i partecipanti verranno menzionati con nome, Twitter e ruolo.

  • CREATORE

    --- Jose Pino - @jofpin - (Ricercatore di Sicurezza)

Happy hacking!

Ti invito, se usi questo strumento, ad aiutare a condividerlo e collaborare. Rendiamo Internet un posto più sicuro, segnaliamo.

Licenza

Il contenuto di questo progetto è licenziato sotto la Creative Commons Attribution 3.0 license, e il codice sorgente sottostante utilizzato per formattare e visualizzare tale contenuto è licenziato sotto la MIT license.

Copyright, 2018 by Jose Pino

Scarica lo strumento