
Ein Tool zur Social-Media-Enumeration und -Korrelation von Jacob Wilkin (Greenwolf)
Dieses Tool wird nicht mehr aktiv gewartet. Teile davon funktionieren möglicherweise noch, und ich akzeptiere Pull-Requests, um es auf dem neuesten Stand zu halten.
WARNUNG: FACEBOOK ERKENNT DIES NACH EINIGEN 100 SUCHEN, VERWENDEN SIE NUR WEGWERF-FACEBOOK-KONTEN
Ein Social-Media-Mapping-Tool, das Profile mittels Gesichtserkennung korreliert, von Jacob Wilkin (Greenwolf).
Social Mapper ist ein Open-Source-Intelligence-Tool, das Gesichtserkennung verwendet, um Social-Media-Profile über verschiedene Seiten hinweg in großem Umfang zu korrelieren. Es verfolgt einen automatisierten Ansatz, um auf beliebten Social-Media-Seiten nach den Namen und Bildern von Zielpersonen zu suchen und ihre Präsenz genau zu erkennen und zu gruppieren. Die Ergebnisse werden in einem Bericht ausgegeben, den ein menschlicher Bediener schnell überprüfen kann.
Social Mapper hat eine Vielzahl von Anwendungen in der Sicherheitsbranche, beispielsweise die automatisierte Sammlung großer Mengen von Social-Media-Profilen für gezielte Phishing-Kampagnen. Die Gesichtserkennung unterstützt diesen Prozess, indem sie False Positives in den Suchergebnissen entfernt, sodass die Überprüfung dieser Daten für einen menschlichen Bediener schneller erfolgt.
Social Mapper unterstützt die folgenden Social-Media-Plattformen:
Social Mapper akzeptiert verschiedene Eingabetypen wie:
Social Mapper richtet sich hauptsächlich an Penetrationstester und Red Teamer, die es nutzen, um ihre Ziellisten zu erweitern und ihre Social-Media-Profile zu finden. Von hier aus sind Sie nur durch Ihre Vorstellungskraft begrenzt, aber hier sind einige Ideen für den Einstieg:
(Hinweis: Social Mapper führt diese Angriffe nicht durch, sondern sammelt die Daten, die Sie benötigen, um sie in großem Umfang durchzuführen.)
Diese Anleitung zeigt Ihnen die Voraussetzungen und die Verwendung von Social Mapper.
Hinweis: Unter Kali können Sie jetzt ./kali-installer.sh aus dem setup-Verzeichnis ausführen.
Da es sich um ein Python3-basiertes Tool handelt, sollte es theoretisch unter Linux, ChromeOS (Developer Mode) und macOS laufen. Die Hauptanforderungen sind Firefox, Selenium und Geckodriver. Um das Tool zu installieren und einzurichten, befolgen Sie diese 4 Schritte:
https://www.mozilla.org/en-GB/firefox/new/
Oder für Debian/Kali (aber nicht erforderlich für Ubuntu) holen Sie sich die Nicht-ESR-Version von Firefox mit:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Stellen Sie sicher, dass die neue Version von Firefox im Pfad ist. Falls nicht, fügen Sie sie manuell hinzu.
/usr/local/bin platzieren, auf ChromeOS in /usr/local/bin und unter Linux in /usr/bin.Laden Sie die neueste Version von Geckodriver hier herunter:
https://github.com/mozilla/geckodriver/releases
Unter Linux installieren Sie die folgenden Voraussetzungen:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Schließen Sie die Installation unter Linux und macOS mit folgendem Befehl ab:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Auf dem Mac sehen Sie sich die Datei setup/setup-mac.txt an, um einige zusätzliche Installationsanweisungen für xcode, brew und xquartz zu erhalten.
Open social_mapper.py and enter social media credentials into global variables at the top of the file
Stellen Sie für Facebook und Instagram sicher, dass die Sprache des Kontos, für das Sie Anmeldeinformationen bereitgestellt haben, während der Ausführung auf 'Englisch (US)' eingestellt ist. Stellen Sie außerdem sicher, dass alle Ihre Konten funktionieren und ohne 2-Faktor-Authentifizierung angemeldet werden können.
Verwenden Sie den Firefox-Browser, um sich einmal bei jedem Social-Media-Profil anzumelden und die Seiten 'unbekannter Browser' oder 'diesen Browser vertrauen' zu speichern/zu verarbeiten.
Social Mapper wird über die Befehlszeile mit einer Mischung aus erforderlichen und optionalen Parametern ausgeführt. Sie können Optionen wie Eingabeformat und zu überprüfende Seiten zusammen mit einer Reihe anderer Parameter angeben, die Geschwindigkeit und Genauigkeit beeinflussen.
Um das Tool zu starten, müssen 4 Parameter angegeben werden: ein Eingabeformat, die Eingabedatei oder der Eingabeordner und der grundlegende Ausführungsmodus:
-f, --format : Specify if the -i, --input is a 'name', 'csv', 'imagefolder' or 'socialmapper' resume file
-i, --input : The company name, a CSV file, imagefolder or Social Mapper HTML file to feed into Social Mapper
-m, --mode : 'fast' or 'accurate' allows you to choose to skip potential targets after a first likely match is found, in some cases potentially speeding up the program x20
Zusätzlich muss mindestens eine zu überprüfende Social-Media-Seite ausgewählt werden, indem eine oder mehrere der folgenden Optionen eingeschlossen werden:
-a, --all : Selects all of the options below and checks every site that Social Mapper has credentials for
-fb, --facebook : Check Facebook
-tw, --twitter : Check Twitter
-ig, --instagram : Check Instagram
-li, --linkedin : Check LinkedIn
-gp, --googleplus : Check Google Plus
-vk, --vkontakte : Check VKontakte
-wb, --weibo : Check Weibo
-db, --douban : Check Douban
Zusätzliche optionale Parameter können ebenfalls gesetzt werden, um die Ausführung von Social Mapper weiter anzupassen:
-t, --threshold : Customises the facial recognition threshold for matches, this can be seen as the match accuracy. Default is 'standard', but can be set to 'loose', 'standard', 'strict' or 'superstrict'. For example 'loose' will find more matches, but some may be incorrect. While 'strict' may find less matches but also contain less false positives in the final report.
-cid, --companyid : Additional parameter to add in a LinkedIn Company ID for if name searches are not picking the correct company.
-s, --showbrowser : Makes the Firefox browser visible so you can see the searches performed. Useful for debugging.
-w, --waitafterlogin : Wait for user to press Enter after login to give time to enter 2FA codes. Must use with -s
-v, --version : Display current version.
-vv, --verbose : Verbose Mode (Useful for Debugging)
-e, --email : Provide a fuzzy email format like "<f><last>@domain.com" to generate additional CSV files for each site with firstname, lastname, fullname, email, profileURL, photoURL. These can be fed into phishing frameworks such as Gophish or Lucy.
Hier sind einige Beispielausführungen für den Einstieg in verschiedene Anwendungsfälle:
A quick run for Facebook and Twitter on some targets you have in an imagefolder, that you plan to manually review and don't mind some false positives:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
The same as above but with the browser showing, and waiting enabled to allow a user to enter 2FA codes and manually rectify changed login processes:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
An exhaustive run on a large company where false positives must be kept to a minimum:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
A large run that needs to be split over multiple sessions due to time, the first run doing LinkedIn and Facebook, with the second resuming and filling in Twitter, Google Plus and Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
A quick run (~5min) without facial recognition to generate a CSV full of names, email addresses, profiles and photo links from up to 1000 people pulled out of a LinkedIn company, where the email format is known to be "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
Social-Media-Seiten ändern häufig ihre Seitenformate und Klassennamen. Wenn Social Mapper für Sie auf einer bestimmten Seite nicht funktioniert, lesen Sie den Abschnitt docs zur Fehlerbehebung. Bitte reichen Sie gerne einen Pull-Request mit Ihren Korrekturen ein.
Eine Anleitung zum Laden Ihrer Social-Mapper-Ergebnisse in Maltego finden Sie im Abschnitt docs.
Wenn dieses Tool für Sie nützlich war, können Sie mir gerne einen Kaffee kaufen, um Danke zu sagen :)
[Your Name Could Be Here, Come Help Out!] für Beiträge zum Projekt.