
Ein Tool zur Social-Media-Enumeration und -Korrelation von Jacob Wilkin (Greenwolf)
Dieses Tool wird nicht mehr aktiv gewartet. Teile davon funktionieren möglicherweise noch, und ich akzeptiere Pull-Requests, um es auf dem neuesten Stand zu halten.
WARNUNG: FACEBOOK ERKENNT DIES NACH EINIGEN 100 SUCHEN, VERWENDEN SIE NUR WEGWERF-FACEBOOK-KONTEN
Ein Social-Media-Mapping-Tool, das Profile mittels Gesichtserkennung korreliert, von Jacob Wilkin (Greenwolf).
Social Mapper ist ein Open-Source-Intelligence-Tool, das Gesichtserkennung verwendet, um Social-Media-Profile über verschiedene Seiten hinweg in großem Umfang zu korrelieren. Es verfolgt einen automatisierten Ansatz, um auf beliebten Social-Media-Seiten nach den Namen und Bildern von Zielpersonen zu suchen und ihre Präsenz genau zu erkennen und zu gruppieren. Die Ergebnisse werden in einem Bericht ausgegeben, den ein menschlicher Bediener schnell überprüfen kann.
Social Mapper hat eine Vielzahl von Anwendungen in der Sicherheitsbranche, beispielsweise die automatisierte Sammlung großer Mengen von Social-Media-Profilen für gezielte Phishing-Kampagnen. Die Gesichtserkennung unterstützt diesen Prozess, indem sie False Positives in den Suchergebnissen entfernt, sodass die Überprüfung dieser Daten für einen menschlichen Bediener schneller erfolgt.
Social Mapper unterstützt die folgenden Social-Media-Plattformen:
Social Mapper akzeptiert verschiedene Eingabetypen wie:
Social Mapper richtet sich hauptsächlich an Penetrationstester und Red Teamer, die es nutzen, um ihre Ziellisten zu erweitern und ihre Social-Media-Profile zu finden. Von hier aus sind Sie nur durch Ihre Vorstellungskraft begrenzt, aber hier sind einige Ideen für den Einstieg:
(Hinweis: Social Mapper führt diese Angriffe nicht durch, sondern sammelt die Daten, die Sie benötigen, um sie in großem Umfang durchzuführen.)
Diese Anleitung zeigt Ihnen die Voraussetzungen und die Verwendung von Social Mapper.
Hinweis: Unter Kali können Sie jetzt ./kali-installer.sh aus dem setup-Verzeichnis ausführen.
Da es sich um ein Python3-basiertes Tool handelt, sollte es theoretisch unter Linux, ChromeOS (Developer Mode) und macOS laufen. Die Hauptanforderungen sind Firefox, Selenium und Geckodriver. Um das Tool zu installieren und einzurichten, befolgen Sie diese 4 Schritte:
https://www.mozilla.org/en-GB/firefox/new/
Oder für Debian/Kali (aber nicht erforderlich für Ubuntu) holen Sie sich die Nicht-ESR-Version von Firefox mit:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Stellen Sie sicher, dass die neue Version von Firefox im Pfad ist. Falls nicht, fügen Sie sie manuell hinzu.
/usr/local/bin platzieren, auf ChromeOS in /usr/local/bin und unter Linux in /usr/bin.Laden Sie die neueste Version von Geckodriver hier herunter:
https://github.com/mozilla/geckodriver/releases
Unter Linux installieren Sie die folgenden Voraussetzungen:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Schließen Sie die Installation unter Linux und macOS mit folgendem Befehl ab:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Auf dem Mac sehen Sie sich die Datei setup/setup-mac.txt an, um einige zusätzliche Installationsanweisungen für xcode, brew und xquartz zu erhalten.
Open social_mapper.py and enter social media credentials into global variables at the top of the file
Stellen Sie für Facebook und Instagram sicher, dass die Sprache des Kontos, für das Sie Anmeldeinformationen bereitgestellt haben, während der Ausführung auf 'Englisch (US)' eingestellt ist. Stellen Sie außerdem sicher, dass alle Ihre Konten funktionieren und ohne 2-Faktor-Authentifizierung angemeldet werden können.
Verwenden Sie den Firefox-Browser, um sich einmal bei jedem Social-Media-Profil anzumelden und die Seiten 'unbekannter Browser' oder 'diesen Browser vertrauen' zu speichern/zu verarbeiten.
Social Mapper wird über die Befehlszeile mit einer Mischung aus erforderlichen und optionalen Parametern ausgeführt. Sie können Optionen wie Eingabeformat und zu überprüfende Seiten zusammen mit einer Reihe anderer Parameter angeben, die Geschwindigkeit und Genauigkeit beeinflussen.
Um das Tool zu starten, müssen 4 Parameter angegeben werden: ein Eingabeformat, die Eingabedatei oder der Eingabeordner und der grundlegende Ausführungsmodus:
-f, --format : Specify if the -i, --input is a 'name', 'csv', 'imagefolder' or 'socialmapper' resume file
-i, --input : The company name, a CSV file, imagefolder or Social Mapper HTML file to feed into Social Mapper
-m, --mode : 'fast' or 'accurate' allows you to choose to skip potential targets after a first likely match is found, in some cases potentially speeding up the program x20
Zusätzlich muss mindestens eine zu überprüfende Social-Media-Seite ausgewählt werden, indem eine oder mehrere der folgenden Optionen eingeschlossen werden:
-a, --all : Selects all of the options below and checks every site that Social Mapper has credentials for
-fb, --facebook : Check Facebook
-tw, --twitter : Check Twitter
-ig, --instagram : Check Instagram
-li, --linkedin : Check LinkedIn
-gp, --googleplus : Check Google Plus
-vk, --vkontakte : Check VKontakte
-wb, --weibo : Check Weibo
-db, --douban : Check Douban
Zusätzliche optionale Parameter können ebenfalls gesetzt werden, um die Ausführung von Social Mapper weiter anzupassen: