
인터넷에서 사람 추적기: Jose Pino의 OSINT 분석 및 연구 도구
인터넷 상의 사람 추적기: 추적되지 않기 위해 세상을 추적하는 방법을 배우세요.
Trape는 OSINT 분석 및 연구 도구로, 실시간으로 사람들을 추적하고 지능적인 사회공학 공격을 실행할 수 있게 해줍니다. 이 도구는 대규모 인터넷 기업들이 사용자의 인지 없이도 웹사이트나 서비스의 세션 상태와 같은 기밀 정보를 획득하고 브라우저를 통해 사용자를 통제할 수 있는 방법을 세상에 알리기 위해 만들어졌습니다. 하지만 이 도구는 정부 기관, 기업 및 연구자들이 사이버 범죄자를 추적하는 데 도움을 주기 위해 발전하고 있습니다.

2018년 초, BlackHat Arsenal in Singapore에서 발표되었습니다: https://www.blackhat.com/asia-18/arsenal.html#jose-pino 그리고 전 세계 여러 보안 행사에서 소개되었습니다.
위치 최적화: 당신과 추적 중인 대상 간의 경로를 추적합니다. 이동할 때마다 경로가 업데이트되며, 대상의 위치는 브라우저에서 우회를 통해 자동으로 획득되어 피해자 측에서 위치 요청을 건너뛸 수 있으며, 동시에 99% 의 정밀도를 유지합니다.
접근: 대상과 가까워지면 Trape가 알려줍니다.
REST API: (무작위 또는 사용자 지정) API를 생성하고, 이를 통해 인터넷상의 다른 웹사이트를 원격으로 제어 및 모니터링하여 모든 방문자의 트래픽을 얻을 수 있습니다.
프로세스 후크: 대상 브라우저에서 사회공학 공격 또는 프로세스를 관리합니다.
--- 다양함: 실시간으로 모든 도메인 또는 서비스의 피싱 공격을 실행하거나 악성 파일을 전송하여 대상의 기기를 손상시킬 수 있습니다.
--- JS 주입: 실시간으로 JavaScript 코드를 자유롭게 실행하여 키로거 또는 사용자 정의 JS 함수를 대상 브라우저에서 실행할 수 있습니다.
--- 음성: 대상 브라우저에서 재생되는 오디오 생성 과정이 유지되며, 이를 통해 스페인어와 영어로 다양한 목소리로 개인 맞춤 메시지를 실행할 수 있습니다.
공용 네트워크 터널: Trape는 ngrok.com과 연결된 자체 API를 가지고 있어 공용 네트워크 터널을 자동으로 관리할 수 있습니다. 따라서 로컬에서 실행되는 Trape 서버의 콘텐츠를 인터넷에 게시하여 후크 또는 공개 공격을 관리할 수 있습니다.
클릭 공격을 통한 자격 증명 획득: 대상의 연결 상태를 인식하여 소셜 네트워크 또는 인터넷 서비스에서 자동으로 대상의 자격 증명을 획득합니다.
네트워크: 사용자의 네트워크 정보를 얻을 수 있습니다.
--- 속도: 대상의 네트워크 속도(Ping, 다운로드, 업로드, 연결 유형)를 확인합니다.
--- 호스트 또는 장치: 대상 네트워크에 연결된 모든 장치의 스캔을 자동으로 가져옵니다.
프로필: 대상의 행동에 대한 간략한 요약과 장치에 대한 중요한 추가 정보.
--- GPU --- 에너지
세션 인식은 Trape의 가장 흥미로운 기능 중 하나입니다. 연구자로서 대상이 어떤 서비스에 연결되어 있는지 원격으로 알 수 있습니다.
먼저 도구를 내려받으세요.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
작동하지 않으면 requirements.txt 파일에 있는 모든 라이브러리를 설치해 보세요.
pip3 install -r requirements.txt
실행 예시
Example: python3 trape.py --url http://example.com --port 8080
도구 설치 시 문제가 발생한다면 Python 버전 충돌 때문일 수 있습니다. Python 2.7 환경을 실행해야 합니다:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
도움말 및 옵션
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url 이 옵션에서는 미끼 역할을 할 복제할 URL을 추가합니다.
--port 여기에 trape 서버를 실행할 포트를 입력합니다.
--accesskey trape 패널에 사용할 사용자 지정 키를 입력합니다. 입력하지 않으면 자동 키가 생성됩니다.
--injectcode trape는 어디서나 사용할 수 있는 REST API를 포함합니다. 이 옵션을 사용하면 포함할 파일의 이름을 사용자 지정할 수 있습니다. 입력하지 않으면 토큰을 암시하는 무작위 이름이 생성됩니다.
--local 이 옵션을 사용하면 로컬 HTML 파일을 호출할 수 있으며, 이는 trape에서 로컬 미끼를 실행하기 위한 --url 옵션을 대체합니다.
--ngrok 이 옵션에서는 프로세스 실행 시 사용할 토큰을 입력할 수 있습니다. 이는 환경 설정에 저장된 토큰을 대체합니다.
--version trape의 버전 번호를 확인할 수 있습니다.
--update 최신 버전의 trape로 업그레이드하는 옵션입니다.
--help 실행 파일에서 위의 모든 옵션을 확인하는 데 사용됩니다.
이 도구는 교육 목적으로 공개되었습니다. 악의적인 사용자가 사용자를 추적, 모니터링하거나 자격 증명 정보를 얻는 방법을 가르치기 위한 것입니다. 이 프로젝트를 통한 사용이나 범위에 대해 당사는 책임을 지지 않습니다.
우리는 얼마나 취약한지 가르침으로써 인터넷을 더 안전한 곳으로 만들 수 있다고 확신합니다.
이 개발 및 기타 참여자는 이름, 트위터 및 직책과 함께 언급됩니다.
제작자
--- Jose Pino - @jofpin - (보안 연구원)
이 도구를 사용한다면 공유하고 협력해 주시기 바랍니다. 인터넷을 더 안전한 곳으로 만들고 신고합시다.
The content of this project itself is licensed under the Creative Commons Attribution 3.0 license, and the underlying source code used to format and display that content is licensed under the MIT license.
Copyright, 2018 by Jose Pino