
インターネット上の人物追跡: Jose Pino によるOSINT分析および調査ツール
インターネット上の人物追跡ツール:追跡されることを避けるために、世界の追跡方法を学びましょう。
Trapeは、OSINT分析および研究ツールであり、リアルタイムでインテリジェントなソーシャルエンジニアリング攻撃を追跡・実行することを可能にします。これは、大手インターネット企業がユーザーの知らないうちに、Webサイトやサービスのセッション状態などの機密情報を取得し、ブラウザを介してユーザーを制御する方法を世界に教える目的で作成されました。しかし、政府機関、企業、研究者がサイバー犯罪者を追跡するのを支援するために進化しています。

2018年初頭には、BlackHat Arsenal in Singaporeで発表されました:https://www.blackhat.com/asia-18/arsenal.html#jose-pino および世界中の複数のセキュリティイベントで発表されました。
位置情報最適化: 追跡中のターゲットとの経路を追跡します。移動するたびに経路が更新され、ブラウザのバイパスを介してターゲットの位置情報がサイレントに取得され、被害者側での位置情報リクエストをスキップしながら、位置情報の精度を**99%**に維持します。
接近検知: ターゲットに近づくと、Trapeが通知します。
REST API: API(ランダムまたはカスタム)を生成し、これを介してインターネット上の他のWebサイトをリモートで制御・監視し、すべての訪問者のトラフィックを取得します。
プロセスフック: ターゲットのブラウザでソーシャルエンジニアリング攻撃やプロセスを管理します。
--- 複数対応: 任意のドメインやサービスのフィッシング攻撃をリアルタイムで実行できるほか、悪意のあるファイルを送信してターゲットのデバイスを侵害することもできます。
--- JS注入: JavaScriptコードをリアルタイムで自由に実行し続けるため、キーロガーや独自のカスタムJS機能の実行を管理でき、それがターゲットのブラウザに反映されます。
--- 音声合成: ターゲットのブラウザで再生される音声作成プロセスを維持し、これによりスペイン語と英語の異なる音声でパーソナライズされたメッセージを実行できます。
パブリックネットワークトンネル: Trapeにはngrok.comにリンクされた独自のAPIがあり、パブリックネットワークトンネルの自動管理を可能にします。これにより、ローカルで実行されるTrapeサーバーのコンテンツをインターネットに公開し、フックや公開攻撃を管理できます。
クリック攻撃による資格情報取得: ソーシャルネットワークやインターネットサービスへの接続可用性を認識し、ターゲットの資格情報を自動的に取得します。
ネットワーク: ユーザーのネットワークに関する情報を取得できます。
--- 速度: ターゲットのネットワーク速度の表示(Ping、ダウンロード、アップロード、接続タイプ)
--- ホストまたはデバイス: ターゲットネットワークに接続されているすべてのデバイスのスキャンを自動的に取得できます。
プロファイル: ターゲットの行動の概要とデバイスに関する重要な追加情報。
--- GPU --- エネルギー
セッション認識はTrapeの最も興味深い機能の1つであり、研究者はリモートでターゲットがどのサービスに接続されているかを知ることができます。
まずツールをダウンロードします。
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
動作しない場合は、requirements.txtファイルにあるすべてのライブラリをインストールしてみてください。
pip3 install -r requirements.txt
実行例
Example: python3 trape.py --url http://example.com --port 8080
ツールのインストールで問題が発生した場合、おそらくPythonバージョンの競合が原因です。Python 2.7環境を実行する必要があります:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
ヘルプとオプション
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url このオプションでは、クローンしたいURL(おとりとして機能するもの)を指定します。
--port ここでは、trapeサーバーを実行するポートを指定します。
--accesskey trapeパネルのカスタムキーを入力します。挿入しない場合、自動キーが生成されます。
--injectcode trapeには任意の場所で使用できるREST APIが含まれています。このオプションを使用すると、含めるファイルの名前をカスタマイズできます。指定しない場合、トークンを連想させるランダムな名前が生成されます。
--local このオプションを使用すると、ローカルのHTMLファイルを呼び出すことができます。これは、trapeでローカルのおとりを実行するための**--url**オプションの代替です。
--ngrok このオプションでは、プロセス実行時に使用するトークンを入力できます。これにより、設定に保存されたトークンが置き換えられます。
--version trapeのバージョン番号を表示します。
--update trapeの最新バージョンにアップグレードするために使用するオプション。
--help 実行可能ファイルから上記のすべてのオプションを表示するために使用します。
このツールは教育目的で公開されています。これは、悪意のある者がどのようにしてユーザーを追跡し、監視し、資格情報を取得するかを教えることを目的としており、このプロジェクトを通じて誰かが行う使用や範囲について当方は責任を負いません。
私たちは、物事が実際にどれほど脆弱であるかを教えることで、インターネットをより安全な場所にできると確信しています。
この開発およびその他の開発では、参加者は名前、Twitter、役職とともに記載されます。
作成者
--- Jose Pino - @jofpin - (セキュリティ研究者)
このツールを使用する場合は、共有や協力をお願いします。インターネットをより安全な場所にしましょう。報告しましょう。
このプロジェクト自体のコンテンツはCreative Commons Attribution 3.0 licenseの下でライセンスされており、そのコンテンツをフォーマットおよび表示するために使用される基礎となるソースコードはMIT licenseの下でライセンスされています。
Copyright, 2018 by Jose Pino