Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trape — インターネット上の人物追跡: Jose Pino によるOSINT分析および調査ツール | Kitploit
ツール/GitHubGitHub/jofpin/trape
OSINT (オープンソースインテリジェンス)偵察情報収集フィッシングソーシャルエンジニアリング学習と教育
GitHubjofpin/trape

trape

インターネット上の人物追跡: Jose Pino によるOSINT分析および調査ツール

リポジトリを見る
9.0k1.4k535年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

trape (安定版) v2.0

インターネット上の人物追跡ツール:追跡されることを避けるために、世界の追跡方法を学びましょう。


Trapeは、OSINT分析および研究ツールであり、リアルタイムでインテリジェントなソーシャルエンジニアリング攻撃を追跡・実行することを可能にします。これは、大手インターネット企業がユーザーの知らないうちに、Webサイトやサービスのセッション状態などの機密情報を取得し、ブラウザを介してユーザーを制御する方法を世界に教える目的で作成されました。しかし、政府機関、企業、研究者がサイバー犯罪者を追跡するのを支援するために進化しています。

--trape ヘッダー

2018年初頭には、BlackHat Arsenal in Singaporeで発表されました:https://www.blackhat.com/asia-18/arsenal.html#jose-pino および世界中の複数のセキュリティイベントで発表されました。

いくつかの利点

  • 位置情報最適化: 追跡中のターゲットとの経路を追跡します。移動するたびに経路が更新され、ブラウザのバイパスを介してターゲットの位置情報がサイレントに取得され、被害者側での位置情報リクエストをスキップしながら、位置情報の精度を**99%**に維持します。

  • 接近検知: ターゲットに近づくと、Trapeが通知します。

  • REST API: API(ランダムまたはカスタム)を生成し、これを介してインターネット上の他のWebサイトをリモートで制御・監視し、すべての訪問者のトラフィックを取得します。

  • プロセスフック: ターゲットのブラウザでソーシャルエンジニアリング攻撃やプロセスを管理します。

    --- 複数対応: 任意のドメインやサービスのフィッシング攻撃をリアルタイムで実行できるほか、悪意のあるファイルを送信してターゲットのデバイスを侵害することもできます。

    --- JS注入: JavaScriptコードをリアルタイムで自由に実行し続けるため、キーロガーや独自のカスタムJS機能の実行を管理でき、それがターゲットのブラウザに反映されます。

    --- 音声合成: ターゲットのブラウザで再生される音声作成プロセスを維持し、これによりスペイン語と英語の異なる音声でパーソナライズされたメッセージを実行できます。

  • パブリックネットワークトンネル: Trapeにはngrok.comにリンクされた独自のAPIがあり、パブリックネットワークトンネルの自動管理を可能にします。これにより、ローカルで実行されるTrapeサーバーのコンテンツをインターネットに公開し、フックや公開攻撃を管理できます。

  • クリック攻撃による資格情報取得: ソーシャルネットワークやインターネットサービスへの接続可用性を認識し、ターゲットの資格情報を自動的に取得します。

  • ネットワーク: ユーザーのネットワークに関する情報を取得できます。

    --- 速度: ターゲットのネットワーク速度の表示(Ping、ダウンロード、アップロード、接続タイプ)

    --- ホストまたはデバイス: ターゲットネットワークに接続されているすべてのデバイスのスキャンを自動的に取得できます。

  • プロファイル: ターゲットの行動の概要とデバイスに関する重要な追加情報。

    --- GPU --- エネルギー

30セッション認識

セッション認識はTrapeの最も興味深い機能の1つであり、研究者はリモートでターゲットがどのサービスに接続されているかを知ることができます。

  • ユーザビリティ: 各ターゲットに対して実行するプロセスやアクションごとにログを削除したりアラートを表示したりできます。

使用方法

まずツールをダウンロードします。

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

動作しない場合は、requirements.txtファイルにあるすべてのライブラリをインストールしてみてください。

root@kitploit:~
pip3 install -r requirements.txt

実行例

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

ツールのインストールで問題が発生した場合、おそらくPythonバージョンの競合が原因です。Python 2.7環境を実行する必要があります:

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

ヘルプとオプション

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url このオプションでは、クローンしたいURL(おとりとして機能するもの)を指定します。

--port ここでは、trapeサーバーを実行するポートを指定します。

--accesskey trapeパネルのカスタムキーを入力します。挿入しない場合、自動キーが生成されます。

--injectcode trapeには任意の場所で使用できるREST APIが含まれています。このオプションを使用すると、含めるファイルの名前をカスタマイズできます。指定しない場合、トークンを連想させるランダムな名前が生成されます。

--local このオプションを使用すると、ローカルのHTMLファイルを呼び出すことができます。これは、trapeでローカルのおとりを実行するための**--url**オプションの代替です。

--ngrok このオプションでは、プロセス実行時に使用するトークンを入力できます。これにより、設定に保存されたトークンが置き換えられます。

--version trapeのバージョン番号を表示します。

--update trapeの最新バージョンにアップグレードするために使用するオプション。

--help 実行可能ファイルから上記のすべてのオプションを表示するために使用します。

免責事項

このツールは教育目的で公開されています。これは、悪意のある者がどのようにしてユーザーを追跡し、監視し、資格情報を取得するかを教えることを目的としており、このプロジェクトを通じて誰かが行う使用や範囲について当方は責任を負いません。

私たちは、物事が実際にどれほど脆弱であるかを教えることで、インターネットをより安全な場所にできると確信しています。

開発者

この開発およびその他の開発では、参加者は名前、Twitter、役職とともに記載されます。

  • 作成者

    --- Jose Pino - @jofpin - (セキュリティ研究者)

Happy hacking!

このツールを使用する場合は、共有や協力をお願いします。インターネットをより安全な場所にしましょう。報告しましょう。

ライセンス

このプロジェクト自体のコンテンツはCreative Commons Attribution 3.0 licenseの下でライセンスされており、そのコンテンツをフォーマットおよび表示するために使用される基礎となるソースコードはMIT licenseの下でライセンスされています。

Copyright, 2018 by Jose Pino

ツールをダウンロード