Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trape — Трекер людей в интернете: инструмент OSINT-анализа и исследований от Jose Pino | Kitploit
Инструменты/GitHubGitHub/jofpin/trape
OSINT (Разведка открытых источников)РазведкаСбор информацииФишингСоциальная инженерияОбучение и Образование
GitHubjofpin/trape

trape

Трекер людей в интернете: инструмент OSINT-анализа и исследований от Jose Pino

Репозиторий
9.0k1.4k15 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

trape (stable) v2.0

Средство отслеживания людей в интернете: Научитесь отслеживать мир, чтобы избежать слежки.


Trape — это OSINT инструмент для анализа и исследований, который позволяет отслеживать людей и выполнять интеллектуальные атаки социальной инженерии в реальном времени. Он был создан с целью научить мир тому, как крупные интернет-компании могут получать конфиденциальную информацию, такую как статус сессий их веб-сайтов или сервисов, и контролировать своих пользователей через их браузер без их ведома, но развивается с целью помочь государственным организациям, компаниям и исследователям отслеживать киберпреступников.

--trape header

В начале 2018 года был представлен на BlackHat Arsenal в Сингапуре: https://www.blackhat.com/asia-18/arsenal.html#jose-pino и на множестве мероприятий по безопасности по всему миру.

Некоторые преимущества

  • ОПТИМИЗАЦИЯ ЛОКАТОРА: Прокладывайте путь между вами и отслеживаемой целью. Каждый раз, когда вы перемещаетесь, путь обновляется, местоположение цели незаметно получается через обход в браузерах, что позволяет пропустить запрос местоположения на стороне жертвы и при этом сохранить точность 99% в локаторе.

  • ПРИБЛИЖЕНИЕ: Когда вы рядом с целью, Trape сообщит вам об этом.

  • REST API: Генерирует API (случайный или пользовательский), и через него вы можете удалённо управлять другими веб-сайтами в интернете и отслеживать их, получая трафик всех посетителей.

  • ПЕРЕХВАТ ПРОЦЕССОВ: Управляйте атаками социальной инженерии или процессами в браузере цели.

    --- РАЗНООБРАЗНЫЕ: Вы можете запустить фишинговую атаку на любой домен или сервис в реальном времени, а также отправлять вредоносные файлы для компрометации устройства цели.

    --- ВНЕДРЕНИЕ JS: Вы поддерживаете выполнение JavaScript-кода в реальном времени, что позволяет управлять работой кейлоггера или ваших собственных пользовательских функций на JS, которые будут отображаться в браузере цели.

    --- РЕЧЬ: Поддерживается процесс создания аудио, которое воспроизводится в браузере цели; с его помощью можно выполнять персонализированные сообщения разными голосами на испанском и английском языках.

  • ТУННЕЛЬ ПУБЛИЧНОЙ СЕТИ: Trape имеет собственный API, связанный с ngrok.com, для автоматического управления туннелями публичной сети; так вы можете публиковать содержимое вашего сервера trape, запущенного локально, в интернет для управления перехватами или публичными атаками.

  • КЛИК-АТАКА ДЛЯ ПОЛУЧЕНИЯ УЧЁТНЫХ ДАННЫХ: Автоматически получает учётные данные цели, распознавая доступность вашего соединения в социальной сети или интернет-сервисе.

  • СЕТЬ: Вы можете получить информацию о сети пользователя.

    --- СКОРОСТЬ: Просмотр скорости сети цели (пинг, загрузка, отдача, тип соединения).

    --- ХОСТЫ ИЛИ УСТРОЙСТВА: Здесь вы можете получить сканирование всех устройств, подключённых к сети цели, автоматически.

  • ПРОФИЛЬ: Краткое описание поведения цели и дополнительная важная информация об устройстве.

    --- GPU --- ЭНЕРГИЯ

Распознавание 30 сессий

Распознавание сессий — одна из самых интересных возможностей trape, поскольку вы как исследователь можете удалённо узнать, к какому сервису подключена цель.

  • УДОБСТВО ИСПОЛЬЗОВАНИЯ: Вы можете удалять логи и просматривать оповещения для каждого процесса или действия, выполняемого против каждой цели.

Как использовать

Сначала загрузите инструмент.

root@kitploit:~
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

Если не работает, попробуйте установить все библиотеки, перечисленные в файле requirements.txt

root@kitploit:~
pip3 install -r requirements.txt

Пример выполнения

root@kitploit:~
Example: python3 trape.py --url http://example.com --port 8080

Если вы столкнулись с проблемами при установке инструмента, вероятно, это связано с конфликтами версий Python; вам следует запустить окружение Python 2.7:

root@kitploit:~
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

СПРАВКА И ОПЦИИ

root@kitploit:~
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url В этой опции вы указываете URL, который хотите клонировать; он работает как приманка.

--port Здесь вы указываете порт, на котором будет запущен сервер trape.

--accesskey Вы вводите пользовательский ключ для панели trape; если не ввести, будет сгенерирован автоматический ключ.

--injectcode Trape содержит REST API для работы где угодно; с помощью этой опции вы можете настроить имя файла для включения; если не указано, генерируется случайное имя, похожее на токен.

--local С помощью этой опции вы можете вызвать локальный HTML-файл; это замена опции --url, созданная для запуска локальной приманки в trape.

--ngrok В этой опции вы можете ввести токен для запуска во время процесса. Это заменит токен, сохранённый в конфигурации.

--version Вы можете увидеть номер версии trape.

--update Опция используется для обновления до последней версии trape.

--help Используется для просмотра всех вышеперечисленных опций из исполняемого файла.

Отказ от ответственности

Этот инструмент опубликован в образовательных целях. Он предназначен для обучения тому, как злоумышленники могут отслеживать, мониторить людей или получать информацию об их учётных данных. Мы не несём ответственности за использование или масштаб, который кто-то может придать этому проекту.

Мы полностью убеждены, что, показывая, насколько вещи на самом деле уязвимы, мы можем сделать интернет более безопасным местом.

Разработчик

В разработке этого и других проектов участники будут упомянуты с именем, Twitter и должностью.

  • СОЗДАТЕЛЬ

    --- Jose Pino - @jofpin - (Исследователь безопасности)

Счастливого хакинга!

Я приглашаю вас: если вы используете этот инструмент, помогите поделиться, сотрудничайте. Давайте сделаем интернет более безопасным местом, давайте сообщать о проблемах.

Лицензия

Содержание этого проекта лицензировано в соответствии с лицензией Creative Commons Attribution 3.0, а исходный код, используемый для форматирования и отображения этого содержимого, лицензирован в соответствии с лицензией MIT.

Copyright, 2018 от Jose Pino

Скачать инструмент