
Rastreador de pessoas na Internet: ferramenta de análise e pesquisa OSINT por Jose Pino
Rastreador de pessoas na Internet: Aprenda a rastrear o mundo para evitar ser rastreado.
Trape é uma ferramenta de análise e pesquisa OSINT, que permite rastrear e executar ataques inteligentes de engenharia social em tempo real. Foi criada com o objetivo de ensinar ao mundo como grandes empresas de Internet poderiam obter informações confidenciais, como o status de sessões de seus sites ou serviços, e controlar seus usuários através do navegador, sem o conhecimento deles, mas evolui com o objetivo de ajudar organizações governamentais, empresas e pesquisadores a rastrear os cibercriminosos.

No início de 2018 foi apresentado no BlackHat Arsenal em Singapura: https://www.blackhat.com/asia-18/arsenal.html#jose-pino e em vários eventos de segurança em todo o mundo.
OTIMIZAÇÃO DE LOCALIZAÇÃO: Trace o caminho entre você e o alvo que está rastreando. Cada vez que você se move, o caminho será atualizado; a localização do alvo é obtida silenciosamente através de um bypass feito nos navegadores, permitindo pular a solicitação de localização do lado da vítima e, ao mesmo tempo, manter uma precisão de 99% no localizador.
APROXIMAÇÃO: Quando você estiver perto do alvo, o Trape avisará.
REST API: Gera uma API (aleatória ou personalizada) e, através dela, você pode controlar e monitorar outros sites na Internet remotamente, obtendo o tráfego de todos os visitantes.
HOOKS DE PROCESSO: Gerencia ataques de engenharia social ou processos no navegador do alvo.
--- VÁRIOS: Você pode realizar um ataque de phishing de qualquer domínio ou serviço em tempo real, bem como enviar arquivos maliciosos para comprometer o dispositivo de um alvo.
--- INJECT JS: Você mantém o código JavaScript rodando livremente em tempo real, podendo gerenciar a execução de um keylogger ou suas próprias funções personalizadas em JS que serão refletidas no navegador do alvo.
--- SPEECH: Um processo de criação de áudio é mantido e reproduzido no navegador do alvo, permitindo executar mensagens personalizadas em diferentes vozes, com idiomas em espanhol e inglês.
TÚNEL DE REDE PÚBLICA: O Trape possui sua própria API que está vinculada ao ngrok.com para permitir o gerenciamento automático de túneis de rede pública; assim, você pode publicar o conteúdo do seu servidor trape, executado localmente, na Internet, para gerenciar hooks ou ataques públicos.
CLIQUE ATAQUE PARA OBTER CREDENCIAIS: Obtém automaticamente as credenciais do alvo, reconhecendo a disponibilidade da sua conexão em uma rede social ou serviço de Internet.
REDE: Você pode obter informações sobre a rede do usuário.
--- VELOCIDADE: Visualiza a velocidade da rede do alvo. (Ping, download, upload, tipo de conexão)
--- HOSTS OU DISPOSITIVOS: Aqui você pode obter uma varredura de todos os dispositivos conectados na rede do alvo automaticamente.
PERFIL: Breve resumo do comportamento do alvo e informações adicionais importantes sobre o seu dispositivo.
--- GPU --- ENERGIA
O reconhecimento de sessão é uma das atrações mais interessantes do trape, pois você, como pesquisador, pode saber remotamente a que serviço o alvo está conectado.
Primeiro, baixe a ferramenta.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
Se não funcionar, tente instalar todas as bibliotecas listadas no arquivo requirements.txt
pip3 install -r requirements.txt
Exemplo de execução
Example: python3 trape.py --url http://example.com --port 8080
Se você enfrentar problemas ao instalar a ferramenta, provavelmente é devido a conflitos de versão do Python; você deve executar um ambiente Python 2.7:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
AJUDA E OPÇÕES
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url Nesta opção você adiciona a URL que deseja clonar, que funciona como um chamariz.
--port Aqui você insere a porta onde irá executar o servidor trape.
--accesskey Você insere uma chave personalizada para o painel trape; se não inserir, será gerada uma chave automática.
--injectcode O trape contém uma REST API para ser usada em qualquer lugar; usando esta opção, você pode personalizar o nome do arquivo a ser incluído; se não o fizer, gera um nome aleatório alusivo a um token.
--local Usando esta opção, você pode chamar um arquivo HTML local; esta é a substituição da opção --url feita para executar um chamariz local no trape.
--ngrok Nesta opção, você pode inserir um token para executar no momento de um processo. Isso substituiria o token salvo nas configurações.
--version Você pode ver o número da versão do trape.
--update Opção usada para atualizar para a versão mais recente do trape.
--help É usado para ver todas as opções acima, a partir do executável.
Esta ferramenta foi publicada para fins educacionais. Tem o objetivo de ensinar como pessoas mal-intencionadas poderiam rastrear, monitorar ou obter informações de suas credenciais; não nos responsabilizamos pelo uso ou pelo alcance que alguém possa ter através deste projeto.
Estamos totalmente convencidos de que, se ensinarmos o quão vulneráveis as coisas realmente são, podemos tornar a Internet um lugar mais seguro.
Este desenvolvimento e outros; os participantes serão mencionados com nome, Twitter e cargo.
CRIADOR
--- Jose Pino - @jofpin - (Pesquisador de Segurança)
Convido você, se usar esta ferramenta, ajude a compartilhar, colaborar. Vamos tornar a Internet um lugar mais seguro, vamos denunciar.
The content of this project itself is licensed under the Creative Commons Attribution 3.0 license, and the underlying source code used to format and display that content is licensed under the MIT license.
Copyright, 2018 por Jose Pino