Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
social_mapper — Ein Tool zur Social-Media-Enumeration und -Korrelation von Jacob Wilkin (Greenwolf) | Kitploit
Tools/GitHubGitHub/greenwolf/social_mapper
OSINT (Open-Source-Intelligence)Phishing-ToolsAufklärungInformationsbeschaffungPenetrationstestsSocial EngineeringRed Teaming
GitHubgreenwolf/social_mapper

social_mapper

Ein Tool zur Social-Media-Enumeration und -Korrelation von Jacob Wilkin (Greenwolf)

Repository anzeigen
4.1k821vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Social Mapper

alt text alt text

Dieses Tool wird nicht mehr aktiv gewartet. Teile davon funktionieren möglicherweise noch, und ich akzeptiere Pull-Requests, um es auf dem neuesten Stand zu halten.

WARNUNG: FACEBOOK ERKENNT DIES NACH EINIGEN 100 SUCHEN, VERWENDEN SIE NUR WEGWERF-FACEBOOK-KONTEN

Ein Social-Media-Mapping-Tool, das Profile mittels Gesichtserkennung korreliert, von Jacob Wilkin (Greenwolf).

Social Mapper ist ein Open-Source-Intelligence-Tool, das Gesichtserkennung verwendet, um Social-Media-Profile über verschiedene Seiten hinweg in großem Umfang zu korrelieren. Es verfolgt einen automatisierten Ansatz, um auf beliebten Social-Media-Seiten nach den Namen und Bildern von Zielpersonen zu suchen und ihre Präsenz genau zu erkennen und zu gruppieren. Die Ergebnisse werden in einem Bericht ausgegeben, den ein menschlicher Bediener schnell überprüfen kann.

Social Mapper hat eine Vielzahl von Anwendungen in der Sicherheitsbranche, beispielsweise die automatisierte Sammlung großer Mengen von Social-Media-Profilen für gezielte Phishing-Kampagnen. Die Gesichtserkennung unterstützt diesen Prozess, indem sie False Positives in den Suchergebnissen entfernt, sodass die Überprüfung dieser Daten für einen menschlichen Bediener schneller erfolgt.

Social Mapper unterstützt die folgenden Social-Media-Plattformen:

  • LinkedIn
  • Facebook
  • Pinterest
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

Social Mapper akzeptiert verschiedene Eingabetypen wie:

  • Einen Organisationsnamen, Suche über LinkedIn
  • Einen Ordner voller benannter Bilder
  • Eine CSV-Datei mit Namen und URLs zu Online-Bildern

Anwendungsfälle (Warum Sie dies ausführen möchten)

Social Mapper richtet sich hauptsächlich an Penetrationstester und Red Teamer, die es nutzen, um ihre Ziellisten zu erweitern und ihre Social-Media-Profile zu finden. Von hier aus sind Sie nur durch Ihre Vorstellungskraft begrenzt, aber hier sind einige Ideen für den Einstieg:

(Hinweis: Social Mapper führt diese Angriffe nicht durch, sondern sammelt die Daten, die Sie benötigen, um sie in großem Umfang durchzuführen.)

  • Erstellen Sie gefälschte Social-Media-Profile, um die Zielpersonen zu 'befreunden' und ihnen Links oder Malware zu senden. Aktuelle Statistiken zeigen, dass Social-Media-Nutzer mehr als doppelt so wahrscheinlich auf Links klicken und Dokumente öffnen, die per E-Mail zugestellt werden.
  • Täuschen Sie Benutzer, um ihre E-Mails und Telefonnummern mit Gutscheinen und Angeboten preiszugeben, um den Wechsel zu Phishing, Vishing oder Smishing zu ermöglichen.
  • Erstellen Sie maßgeschneiderte Phishing-Kampagnen für jede Social-Media-Seite, in dem Wissen, dass das Ziel ein Konto hat. Machen Sie diese realistischer, indem Sie ihr Profilbild in die E-Mail einfügen. Erfassen Sie die Passwörter für die Wiederverwendung von Passwörtern.
  • Betrachten Sie Zielfotos auf der Suche nach Mitarbeiterausweisen und machen Sie sich mit den Innenräumen von Gebäuden vertraut.

Erste Schritte

Diese Anleitung zeigt Ihnen die Voraussetzungen und die Verwendung von Social Mapper.

Voraussetzungen

Hinweis: Unter Kali können Sie jetzt ./kali-installer.sh aus dem setup-Verzeichnis ausführen.

Da es sich um ein Python3-basiertes Tool handelt, sollte es theoretisch unter Linux, ChromeOS (Developer Mode) und macOS laufen. Die Hauptanforderungen sind Firefox, Selenium und Geckodriver. Um das Tool zu installieren und einzurichten, befolgen Sie diese 4 Schritte:

  1. Installieren Sie die neueste Version von Mozilla Firefox für macOS hier:
root@kitploit:~
https://www.mozilla.org/en-GB/firefox/new/

Oder für Debian/Kali (aber nicht erforderlich für Ubuntu) holen Sie sich die Nicht-ESR-Version von Firefox mit:

root@kitploit:~
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade

Stellen Sie sicher, dass die neue Version von Firefox im Pfad ist. Falls nicht, fügen Sie sie manuell hinzu.

  1. Installieren Sie den Geckodriver für Ihr Betriebssystem und stellen Sie sicher, dass er im Pfad ist. Auf dem Mac können Sie ihn in /usr/local/bin platzieren, auf ChromeOS in /usr/local/bin und unter Linux in /usr/bin.

Laden Sie die neueste Version von Geckodriver hier herunter:

root@kitploit:~
https://github.com/mozilla/geckodriver/releases
  1. Installieren Sie die erforderlichen Bibliotheken:

Unter Linux installieren Sie die folgenden Voraussetzungen:

root@kitploit:~
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev

Schließen Sie die Installation unter Linux und macOS mit folgendem Befehl ab:

root@kitploit:~
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt

Auf dem Mac sehen Sie sich die Datei setup/setup-mac.txt an, um einige zusätzliche Installationsanweisungen für xcode, brew und xquartz zu erhalten.

  1. Geben Sie Social Mapper Anmeldeinformationen für die Anmeldung bei Social-Media-Diensten:
root@kitploit:~
Open social_mapper.py and enter social media credentials into global variables at the top of the file
  1. Stellen Sie für Facebook und Instagram sicher, dass die Sprache des Kontos, für das Sie Anmeldeinformationen bereitgestellt haben, während der Ausführung auf 'Englisch (US)' eingestellt ist. Stellen Sie außerdem sicher, dass alle Ihre Konten funktionieren und ohne 2-Faktor-Authentifizierung angemeldet werden können.

  2. Verwenden Sie den Firefox-Browser, um sich einmal bei jedem Social-Media-Profil anzumelden und die Seiten 'unbekannter Browser' oder 'diesen Browser vertrauen' zu speichern/zu verarbeiten.

Verwendung von Social Mapper

Social Mapper wird über die Befehlszeile mit einer Mischung aus erforderlichen und optionalen Parametern ausgeführt. Sie können Optionen wie Eingabeformat und zu überprüfende Seiten zusammen mit einer Reihe anderer Parameter angeben, die Geschwindigkeit und Genauigkeit beeinflussen.

Erforderliche Parameter

Um das Tool zu starten, müssen 4 Parameter angegeben werden: ein Eingabeformat, die Eingabedatei oder der Eingabeordner und der grundlegende Ausführungsmodus:

root@kitploit:~
-f, --format	: Specify if the -i, --input is a 'name', 'csv', 'imagefolder' or 'socialmapper' resume file
-i, --input	: The company name, a CSV file, imagefolder or Social Mapper HTML file to feed into Social Mapper
-m, --mode	: 'fast' or 'accurate' allows you to choose to skip potential targets after a first likely match is found, in some cases potentially speeding up the program x20

Zusätzlich muss mindestens eine zu überprüfende Social-Media-Seite ausgewählt werden, indem eine oder mehrere der folgenden Optionen eingeschlossen werden:

root@kitploit:~
-a, --all		: Selects all of the options below and checks every site that Social Mapper has credentials for
-fb, --facebook		: Check Facebook
-tw, --twitter		: Check Twitter
-ig, --instagram	: Check Instagram
-li, --linkedin		: Check LinkedIn
-gp, --googleplus	: Check Google Plus
-vk, --vkontakte	: Check VKontakte
-wb, --weibo		: Check Weibo
-db, --douban		: Check Douban

Optionale Parameter

Zusätzliche optionale Parameter können ebenfalls gesetzt werden, um die Ausführung von Social Mapper weiter anzupassen:

root@kitploit:~
-t, --threshold		: Customises the facial recognition threshold for matches, this can be seen as the match accuracy. Default is 'standard', but can be set to 'loose', 'standard', 'strict' or 'superstrict'. For example 'loose' will find more matches, but some may be incorrect. While 'strict' may find less matches but also contain less false positives in the final report.
-cid, --companyid	: Additional parameter to add in a LinkedIn Company ID for if name searches are not picking the correct company.
-s, --showbrowser	: Makes the Firefox browser visible so you can see the searches performed. Useful for debugging.
-w, --waitafterlogin : Wait for user to press Enter after login to give time to enter 2FA codes. Must use with -s
-v, --version		: Display current version.
-vv, --verbose  : Verbose Mode (Useful for Debugging)
-e, --email		: Provide a fuzzy email format like "<f><last>@domain.com" to generate additional CSV files for each site with firstname, lastname, fullname, email, profileURL, photoURL. These can be fed into phishing frameworks such as Gophish or Lucy.

Beispielausführungen

Hier sind einige Beispielausführungen für den Einstieg in verschiedene Anwendungsfälle:

root@kitploit:~
A quick run for Facebook and Twitter on some targets you have in an imagefolder, that you plan to manually review and don't mind some false positives:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw

The same as above but with the browser showing, and waiting enabled to allow a user to enter 2FA codes and manually rectify changed login processes:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w

An exhaustive run on a large company where false positives must be kept to a minimum:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict

A large run that needs to be split over multiple sessions due to time, the first run doing LinkedIn and Facebook, with the second resuming and filling in Twitter, Google Plus and Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

A quick run (~5min) without facial recognition to generate a CSV full of names, email addresses, profiles and photo links from up to 1000 people pulled out of a LinkedIn company, where the email format is known to be "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"

Fehlerbehebung

Social-Media-Seiten ändern häufig ihre Seitenformate und Klassennamen. Wenn Social Mapper für Sie auf einer bestimmten Seite nicht funktioniert, lesen Sie den Abschnitt docs zur Fehlerbehebung. Bitte reichen Sie gerne einen Pull-Request mit Ihren Korrekturen ein.

Maltego

Eine Anleitung zum Laden Ihrer Social-Mapper-Ergebnisse in Maltego finden Sie im Abschnitt docs.

Autoren

  • Jacob Wilkin - Forschung und Entwicklung

Spende

Wenn dieses Tool für Sie nützlich war, können Sie mir gerne einen Kaffee kaufen, um Danke zu sagen :)

Coffee

Danksagungen

  • Dank an Vincent Yiu & MDSEC für ihr großartiges LinkedInt-Tool, das mich dazu inspirierte, die Suchmethode nach LinkedIn-Unternehmensnamen hinzuzufügen.
  • Dank an janmei (Pinterest-Modul), alexsok-bit, ewpratten, cclauss, TADT1909, Molkree und kix-s für ihre Beiträge zum Projekt.
  • Dank an [Your Name Could Be Here, Come Help Out!] für Beiträge zum Projekt.

Social Mapper Logo

Youtube-Trailer:

Social Mapper Trailer

Tool herunterladen