Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
raven — raven ist ein Tool zur Informationssammlung auf Linkedin, das von Pentestern verwendet werden kann, um Informationen über die Mitarbeiter eines Unternehmens über Linkedin zu sammeln. | Kitploit
Tools/GitHubGitHub/0x09al/raven
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsSocial EngineeringE-Mail-Sammlung
GitHub0x09al/raven

raven

raven ist ein Tool zur Informationssammlung auf Linkedin, das von Pentestern verwendet werden kann, um Informationen über die Mitarbeiter eines Unternehmens über Linkedin zu sammeln.

Repository anzeigen
7981596vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Raven

[Wird derzeit nicht gewartet]

Raven ist ein Tool zur Informationssammlung auf LinkedIn, das von Pentestern verwendet werden kann, um Informationen über die Mitarbeiter eines Unternehmens über LinkedIn zu sammeln.

Disclaimer

root@kitploit:~
Please do not use this program to do stupid things. 

The author does not keep any responsibility of any damage done by this program.

USE IT AT YOUR OWN RISK.

Installation

Sie können die vorkompilierte Binärdatei verwenden, aber auch von Quellcode kompilieren.

Sie müssen chromedriver installieren, auch wenn Sie eine vorkompilierte Binärdatei oder von Quellcode kompilieren.

Bearbeiten Sie die Anmeldeinformationen in der config.conf

root@kitploit:~
[creds]
username=USERNAME
password=PASSWORD
[extra]
searchengine=google

Kompilieren unter Linux

root@kitploit:~
export GOPATH=/YOUR/GOPATH/HERE
cd $GOPATH/src/
git clone https://github.com/0x09AL/raven
go get github.com/chzyer/readline
go get github.com/gorilla/mux
go get github.com/mattn/go-sqlite3
go get github.com/olekukonko/tablewriter
go get gopkg.in/gcfg.v1
go get github.com/sclevine/agouti
go build raven

Installieren von chromedriver

root@kitploit:~
wget https://chromedriver.storage.googleapis.com/2.41/chromedriver_linux64.zip
unzip chromedriver_linux64.zip
sudo mv -f chromedriver /usr/bin/chromedriver
sudo chown root:root /usr/bin/chromedriver
sudo chmod 0755 /usr/bin/chromedriver

Releases

https://github.com/0x09AL/raven/releases

Abhängigkeiten

  • https://github.com/chzyer/readline
  • https://github.com/gorilla/mux
  • https://github.com/mattn/go-sqlite3
  • https://github.com/olekukonko/tablewriter
  • http://gopkg.in/gcfg.v1
  • https://github.com/sclevine/agouti

So funktioniert es

Die Hauptidee ist, dass bei Angabe eines Firmennamens alle möglichen Übereinstimmungen von LinkedIn-Mitarbeitern in Google gesucht und dann deren Daten extrahiert werden. Auf dieser Grundlage können E-Mail-Adressen in verschiedenen Formaten erstellt, exportiert und auch auf haveibeenpwned.com überprüft werden.

Die vorherige Version von Raven erlaubte es, Daten erst nach Abschluss eines Scans und nur in einem bestimmten Format zu extrahieren. Falls Sie die gleichen Informationen, aber in einem anderen E-Mail-Format extrahieren wollten, mussten Sie den Scan erneut ausführen, was nicht sehr praktisch war.

In dieser Version ist es möglich, dass Sie bei einem Scan die Daten beliebig oft in verschiedenen Formaten exportieren und mit nur einem Befehl auf haveibeenpwned.com überprüfen können.

Scan

Ein Scan ist der Prozess des Extrahierens der öffentlichen Informationen von Google und LinkedIn und des Speicherns in der Datenbank.

Um einen Scan zu erstellen, führen Sie den Befehl new scan aus, der Sie zur Scan-Instanz bringt. Es gibt einige Eigenschaften, die vor dem Ausführen eines Scans konfiguriert werden sollten, wie unten zu sehen ist.

  • Scan_id - Kann nicht geändert werden, ist die Scan-ID, die als Primärschlüssel in der Datenbank verwendet wird.
  • Scan_name - Der Name des Scans, der später verwendet wird, wenn Sie Daten exportieren möchten.
  • Company - Der Name des Unternehmens, von dem Sie Mitarbeiter extrahieren möchten.
  • Domain - Dies ist die Subdomain der Haupt-LinkedIn-Website. Wenn Sie ein bestimmtes Land anvisieren möchten, können Sie die Subdomain angeben. Zum Beispiel hat Albanien die Subdomain al. Falls Sie die Subdomain nicht kennen, verwenden Sie www.
  • Pages_number - Die Anzahl der Google-Seiten, aus denen Informationen extrahiert werden sollen.

Mit dem Befehl options können Sie die zugewiesenen Eigenschaften und Werte sehen.

Unten ist ein Beispielscan:

Nach dem Festlegen der Eigenschaften können Sie start verwenden, um den Scan zu starten. Der Scan fügt die Daten in die Datenbank ein, damit Sie sie später verwenden können.

Export

Nach Abschluss des Scans können Sie die Daten mit use (scan_name) verwenden. Um diesen Befehl zu verwenden, müssen Sie sich in der main-Instanz befinden. Wenn Sie beispielsweise einen Scan abgeschlossen haben, müssen Sie back eingeben, um zur Hauptinstanz zurückzukehren. Dies bringt Sie zur Export-Instanz. Die Export-Instanz ermöglicht es Ihnen, die Daten in verschiedenen Formaten zu exportieren und auf haveibeenpwned.com zu überprüfen.

Die Export-Instanz hat 3 Eigenschaften.

  • Format - Das Format der E-Mails.
  • Domain - Die Domain, die an die "usernames" angehängt wird.
  • Output - Dateiname zum Schreiben der Ausgabe.

Unten sind die verfügbaren Formate. Sie können auch ALL verwenden, falls Sie alle verfügbaren Formate generieren und dann mit einem benutzerdefinierten Tool die E-Mail-Adressen überprüfen möchten.

Nach Angabe eines Formats und einer Domain können Sie diese mit dem Befehl export exportieren oder mit dem Befehl checkpwned prüfen, ob sie kompromittiert wurden, wie unten zu sehen ist.

Tool herunterladen