
أداة تعداد وربط وسائل التواصل الاجتماعي من إعداد جاكوب ويلكين (Greenwolf)
لم يعد يتم صيانة هذه الأداة بنشاط، قد تظل بعض أجزائها تعمل وسأقبل طلبات السحب (Pull Requests) لتحديثها
تحذير: فيسبوك يكتشف هذا بعد بضع مئات من عمليات البحث، استخدم فقط حسابات فيسبوك المؤقتة
أداة لرسم خرائط وسائل التواصل الاجتماعي تقوم بربط الملفات الشخصية عبر التعرف على الوجوه من تأليف جاكوب ويلكن (Greenwolf).
مخطط اجتماعي (Social Mapper) هي أداة استخبارات مفتوحة المصدر تستخدم التعرف على الوجوه لربط الملفات الشخصية على وسائل التواصل الاجتماعي عبر مواقع مختلفة على نطاق واسع. وهي تتبع نهجاً آلياً للبحث عن أسماء وصور الأهداف في مواقع التواصل الاجتماعي الشهيرة للكشف عن وجود الشخص وتجميعه بدقة، وإخراج النتائج في تقرير يمكن للمشغل البشري مراجعته بسرعة.
لمخطط اجتماعي استخدامات متنوعة في مجال الأمن، على سبيل المثال الجمع الآلي لكميات كبيرة من ملفات تعريف وسائل التواصل الاجتماعي لاستخدامها في حملات التصيد المستهدفة. يساعد التعرف على الوجوه في هذه العملية عن طريق إزالة النتائج الإيجابية الخاطئة في نتائج البحث، بحيث تكون مراجعة هذه البيانات أسرع للمشغل البشري.
يدعم مخطط اجتماعي منصات وسائل التواصل الاجتماعي التالية:
يقبل مخطط اجتماعي أنواع إدخال متنوعة مثل:
مخطط اجتماعي موجه في المقام الأول لمختبرِي الاختراق وأعضاء الفرق الحمراء، الذين سيستخدمونه لتوسيع قوائم أهدافهم والعثور على ملفاتهم الشخصية على وسائل التواصل الاجتماعي. من هنا، ما تفعله محدود فقط بخيالك، ولكن إليك بعض الأفكار للبدء:
(ملاحظة: مخطط اجتماعي لا ينفذ هذه الهجمات، بل يجمع لك البيانات التي تحتاجها لتنفيذها على نطاق واسع.)
ستوضح لك هذه التعليمات متطلبات وكيفية استخدام مخطط اجتماعي.
ملاحظة: على Kali يمكنك الآن تشغيل ./kali-installer.sh من دليل setup.
نظراً لأن هذه أداة مبنية على بايثون 3، فمن المفترض أن تعمل على لينكس، وكروم أو إس (وضع المطور) و macOS. المتطلبات الرئيسية هي Firefox و Selenium و Geckodriver. لتثبيت الأداة وإعدادها اتبع هذه الخطوات الأربع:
https://www.mozilla.org/en-GB/firefox/new/
أو لنظامي Debian/Kali (ولكن ليس مطلوباً لـ Ubuntu) احصل على إصدار غير ESR من Firefox باستخدام:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
تأكد من أن الإصدار الجديد من Firefox موجود في مسار النظام. إذا لم يكن كذلك، أضفه يدوياً.
/usr/local/bin، على ChromeOS يمكنك وضعه في /usr/local/bin، وعلى لينكس يمكنك وضعه في /usr/bin.قم بتنزيل أحدث إصدار من Geckodriver هنا:
https://github.com/mozilla/geckodriver/releases
على لينكس قم بتثبيت المتطلبات التالية:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
على لينكس و macOS أكمل التثبيت باستخدام:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
على Mac اطلع على ملف setup/setup-mac.txt لعرض بعض تعليمات التثبيت الإضافية لـ xcode و brew و xquartz.
افتح social_mapper.py وأدخل بيانات اعتماد وسائل التواصل الاجتماعي في المتغيرات العامة في أعلى الملف
بالنسبة لـ Facebook و Instagram، تأكد من أن لغة الحساب الذي قدمت بيانات اعتماده مضبوطة على 'English (US)' طوال مدة التشغيل. بالإضافة إلى ذلك تأكد من أن جميع حساباتك تعمل، ويمكن تسجيل الدخول إليها دون الحاجة إلى المصادقة الثنائية.
استخدم متصفح Firefox لتسجيل الدخول إلى كل ملف شخصي على وسائل التواصل الاجتماعي مرة واحدة، واحفظ/عالج صفحات "المتصفح غير المعروف" أو "ثق بهذا المتصفح".
يتم تشغيل مخطط اجتماعي من سطر الأوامر باستخدام مزيج من المعلمات الإلزامية والاختيارية. يمكنك تحديد خيارات مثل نوع الإدخال والمواقع التي تريد التحقق منها إلى جانب عدد من المعلمات الأخرى التي تؤثر على السرعة والدقة.
لبدء الأداة يجب توفير 4 معلمات: تنسيق الإدخال، ملف أو مجلد الإدخال، ووضع التشغيل الأساسي:
-f, --format : حدد ما إذا كان -i, --input هو 'name' أو 'csv' أو 'imagefolder' أو ملف استئناف 'socialmapper'
-i, --input : اسم الشركة، ملف CSV، مجلد صور أو ملف HTML لمخطط اجتماعي ليتم تغذيته إلى مخطط اجتماعي
-m, --mode : 'fast' أو 'accurate' يسمح لك باختيار تخطي الأهداف المحتملة بعد العثور على أول تطابق محتمل، مما قد يؤدي في بعض الحالات إلى تسريع البرنامج بمقدار 20 مرة
بالإضافة إلى ذلك، يجب اختيار موقع واحد على الأقل من مواقع وسائل التواصل الاجتماعي للتحقق منه عن طريق تضمين واحد أو أكثر مما يلي:
-a, --all : يختار جميع الخيارات أدناه ويتحقق من كل موقع لديه مخطط اجتماعي بيانات اعتماد له
-fb, --facebook : التحقق من Facebook
-tw, --twitter : التحقق من Twitter
-ig, --instagram : التحقق من Instagram
-li, --linkedin : التحقق من LinkedIn
-gp, --googleplus : التحقق من Google Plus
-vk, --vkontakte : التحقق من VKontakte
-wb, --weibo : التحقق من Weibo
-db, --douban : التحقق من Douban
يمكن أيضاً تعيين معلمات اختيارية إضافية لإضافة تخصيص إضافي لكيفية تشغيل مخطط اجتماعي:
-t, --threshold : يخصص عتبة التعرف على الوجوه للتطابقات، ويمكن اعتبارها دقة التطابق. الافتراضي هو 'standard'، ولكن يمكن ضبطه إلى 'loose' أو 'standard' أو 'strict' أو 'superstrict'. على سبيل المثال 'loose' سيجد المزيد من التطابقات، ولكن قد يكون بعضها غير صحيح. بينما 'strict' قد يجد تطابقات أقل ولكنه يحتوي أيضاً على نتائج إيجابية خاطئة أقل في التقرير النهائي.
-cid, --companyid : معلمة إضافية لإضافة معرف شركة LinkedIn في حالة عدم اختيار عمليات البحث بالاسم للشركة الصحيحة.
-s, --showbrowser : يجعل متصفح Firefox مرئياً بحيث يمكنك رؤية عمليات البحث التي تم إجراؤها. مفيد لتصحيح الأخطاء.
-w, --waitafterlogin : انتظار المستخدم للضغط على Enter بعد تسجيل الدخول لإعطاء وقت لإدخال رموز المصادقة الثنائية. يجب استخدامه مع -s.
-v, --version : عرض الإصدار الحالي.
-vv, --verbose : وضع المفصل (مفيد لتصحيح الأخطاء)
-e, --email : توفير تنسيق بريد إلكتروني ضبابي مثل "<f><last>@domain.com" لإنشاء ملفات CSV إضافية لكل موقع تحتوي على الاسم الأول، اسم العائلة، الاسم الكامل، البريد الإلكتروني، رابط الملف الشخصي، رابط الصورة. يمكن تغذيتها في أطر التصيد مثل Gophish أو Lucy.
إليك بعض الأمثلة على التشغيل للبدء لحالات استخدام مختلفة:
تشغيل سريع لـ Facebook و Twitter على بعض الأهداف الموجودة لديك في مجلد صور، وتخطط لمراجعتها يدوياً ولا تمانع بعض النتائج الإيجابية الخاطئة:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
نفس ما سبق ولكن مع إظهار المتصفح، وتمكين الانتظار للسماح للمستخدم بإدخال رموز المصادقة الثنائية وتصحيح عمليات تسجيل الدخول المتغيرة يدوياً:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
تشغيل شامل على شركة كبيرة حيث يجب أن تكون النتائج الإيجابية الخاطئة في حدها الأدنى:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
تشغيل كبير يحتاج إلى تقسيم عبر جلسات متعددة بسبب الوقت، الجلسة الأولى تقوم بـ LinkedIn و Facebook، والثانية تستأنف وتكمل Twitter و Google Plus و Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
تشغيل سريع (~5 دقائق) بدون التعرف على الوجوه لإنشاء CSV مليء بالأسماء وعناوين البريد الإلكتروني والملفات الشخصية وروابط الصور من ما يصل إلى 1000 شخص مستخرجين من شركة على LinkedIn، حيث يُعرف تنسيق البريد الإلكتروني بأنه "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
غالباً ما تقوم مواقع التواصل الاجتماعي بتغيير تنسيقات صفحاتها وأسماء الفئات. إذا كان مخطط اجتماعي لا يعمل معك على موقع معين، فراجع قسم docs للحصول على نصائح حول استكشاف الأخطاء وإصلاحها. لا تتردد في تقديم طلب سحب مع الإصلاحات الخاصة بك.
لدليل حول تحميل نتائج مخطط اجتماعي إلى Maltego، راجع قسم docs.
إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة :)
[اسمك يمكن أن يكون هنا، تعال وساعد!] للمساهمات في المشروع.