
Трекер людей в интернете: инструмент OSINT-анализа и исследований от Jose Pino
Средство отслеживания людей в интернете: Научитесь отслеживать мир, чтобы избежать слежки.
Trape — это OSINT инструмент для анализа и исследований, который позволяет отслеживать людей и выполнять интеллектуальные атаки социальной инженерии в реальном времени. Он был создан с целью научить мир тому, как крупные интернет-компании могут получать конфиденциальную информацию, такую как статус сессий их веб-сайтов или сервисов, и контролировать своих пользователей через их браузер без их ведома, но развивается с целью помочь государственным организациям, компаниям и исследователям отслеживать киберпреступников.

В начале 2018 года был представлен на BlackHat Arsenal в Сингапуре: https://www.blackhat.com/asia-18/arsenal.html#jose-pino и на множестве мероприятий по безопасности по всему миру.
ПРИБЛИЖЕНИЕ: Когда вы рядом с целью, Trape сообщит вам об этом.
REST API: Генерирует API (случайный или пользовательский), и через него вы можете удалённо управлять другими веб-сайтами в интернете и отслеживать их, получая трафик всех посетителей.
ПЕРЕХВАТ ПРОЦЕССОВ: Управляйте атаками социальной инженерии или процессами в браузере цели.
--- РАЗНООБРАЗНЫЕ: Вы можете запустить фишинговую атаку на любой домен или сервис в реальном времени, а также отправлять вредоносные файлы для компрометации устройства цели.
--- ВНЕДРЕНИЕ JS: Вы поддерживаете выполнение JavaScript-кода в реальном времени, что позволяет управлять работой кейлоггера или ваших собственных пользовательских функций на JS, которые будут отображаться в браузере цели.
--- РЕЧЬ: Поддерживается процесс создания аудио, которое воспроизводится в браузере цели; с его помощью можно выполнять персонализированные сообщения разными голосами на испанском и английском языках.
ТУННЕЛЬ ПУБЛИЧНОЙ СЕТИ: Trape имеет собственный API, связанный с ngrok.com, для автоматического управления туннелями публичной сети; так вы можете публиковать содержимое вашего сервера trape, запущенного локально, в интернет для управления перехватами или публичными атаками.
КЛИК-АТАКА ДЛЯ ПОЛУЧЕНИЯ УЧЁТНЫХ ДАННЫХ: Автоматически получает учётные данные цели, распознавая доступность вашего соединения в социальной сети или интернет-сервисе.
СЕТЬ: Вы можете получить информацию о сети пользователя.
--- СКОРОСТЬ: Просмотр скорости сети цели (пинг, загрузка, отдача, тип соединения).
--- ХОСТЫ ИЛИ УСТРОЙСТВА: Здесь вы можете получить сканирование всех устройств, подключённых к сети цели, автоматически.
ПРОФИЛЬ: Краткое описание поведения цели и дополнительная важная информация об устройстве.
--- GPU --- ЭНЕРГИЯ
Распознавание сессий — одна из самых интересных возможностей trape, поскольку вы как исследователь можете удалённо узнать, к какому сервису подключена цель.
Сначала загрузите инструмент.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
Если не работает, попробуйте установить все библиотеки, перечисленные в файле requirements.txt
pip3 install -r requirements.txt
Пример выполнения
Example: python3 trape.py --url http://example.com --port 8080
Если вы столкнулись с проблемами при установке инструмента, вероятно, это связано с конфликтами версий Python; вам следует запустить окружение Python 2.7:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
СПРАВКА И ОПЦИИ
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url В этой опции вы указываете URL, который хотите клонировать; он работает как приманка.
--port Здесь вы указываете порт, на котором будет запущен сервер trape.
--accesskey Вы вводите пользовательский ключ для панели trape; если не ввести, будет сгенерирован автоматический ключ.
--injectcode Trape содержит REST API для работы где угодно; с помощью этой опции вы можете настроить имя файла для включения; если не указано, генерируется случайное имя, похожее на токен.
--local С помощью этой опции вы можете вызвать локальный HTML-файл; это замена опции --url, созданная для запуска локальной приманки в trape.
--ngrok В этой опции вы можете ввести токен для запуска во время процесса. Это заменит токен, сохранённый в конфигурации.
--version Вы можете увидеть номер версии trape.
--update Опция используется для обновления до последней версии trape.
--help Используется для просмотра всех вышеперечисленных опций из исполняемого файла.
Этот инструмент опубликован в образовательных целях. Он предназначен для обучения тому, как злоумышленники могут отслеживать, мониторить людей или получать информацию об их учётных данных. Мы не несём ответственности за использование или масштаб, который кто-то может придать этому проекту.
Мы полностью убеждены, что, показывая, насколько вещи на самом деле уязвимы, мы можем сделать интернет более безопасным местом.
В разработке этого и других проектов участники будут упомянуты с именем, Twitter и должностью.
СОЗДАТЕЛЬ
--- Jose Pino - @jofpin - (Исследователь безопасности)
Я приглашаю вас: если вы используете этот инструмент, помогите поделиться, сотрудничайте. Давайте сделаем интернет более безопасным местом, давайте сообщать о проблемах.
Содержание этого проекта лицензировано в соответствии с лицензией Creative Commons Attribution 3.0, а исходный код, используемый для форматирования и отображения этого содержимого, лицензирован в соответствии с лицензией MIT.
Copyright, 2018 от Jose Pino