Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mrtuxx/socialpwned
OSINT (Open Source Intelligence)Password CrackingReconnaissanceInformation GatheringWeb SecurityPenetration TestingSocial EngineeringEmail HarvestingArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned is an OSINT tool that allows to get the emails, from a target, published in social networks such as Instagram, Linkedin and Twitter to find possible credentials leaks in PwnDB or Dehashed and obtain Google account information via GHunt.

1.3k123vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
SocialPwned — SocialPwned is an OSINT tool that allows to get the emails, from a target, published in social networks such as Instagram, Linkedin and Twitter to find possible credentials leaks in PwnDB or Dehashed and obtain Google account information via GHunt. | Kitploit
Repository anzeigen

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned ist ein OSINT-Tool, mit dem die E-Mail-Adressen eines Ziels aus sozialen Netzwerken wie Instagram, LinkedIn und Twitter extrahiert werden können, um mögliche Credential-Leaks in PwnDB oder Dehashed zu finden und über GHunt Google-Kontoinformationen zu erhalten.

Der Zweck dieses Tools ist es, die Suche nach verwundbaren Zielen während der Footprinting-Phase im Rahmen eines ethischen Hackings zu erleichtern. Es ist üblich, dass Mitarbeiter eines Unternehmens ihre E-Mails in sozialen Netzwerken – sei es beruflich oder privat – veröffentlichen. Wenn diese E-Mails mit ihren Zugangsdaten durchgesickert sind, ist es möglich, dass die gefundenen Passwörter in der zu auditierenden Umgebung wiederverwendet wurden. Falls nicht, hat man zumindest eine Vorstellung von den Mustern, denen das Ziel bei der Passworterstellung folgt, um andere Angriffe mit einer höheren Erfolgsrate durchführen zu können.

SocialPwned verwendet verschiedene Module:

  • Instagram: Unter Verwendung der inoffiziellen Instagram API von @LevPasha wurden verschiedene Methoden entwickelt, um die von Benutzern veröffentlichten E-Mails zu erhalten. Ein Instagram-Konto ist erforderlich.
  • LinkedIn: Mit der inoffiziellen LinkedIn API von @tomquirk wurden verschiedene Methoden entwickelt, um Mitarbeiter eines Unternehmens und deren Kontaktdaten (E-Mail, Twitter oder Telefon) zu erhalten. Darüber hinaus ist es möglich, die gefundenen Mitarbeiter zu den eigenen Kontakten hinzuzufügen, um später Zugriff auf deren Kontaktnetzwerk und Informationen zu haben. Dieses Modul erstellt zudem verschiedene Dateien mit Kombinationen möglicher Benutzernamen für eine Organisation. Ein LinkedIn-Konto ist erforderlich.
  • Twint: Mit Twint von @twintproject können alle von einem Benutzer veröffentlichten Tweets nach E-Mails durchsucht werden. Ein Twitter-Konto ist nicht erforderlich.
  • PwnDB: Inspiriert vom Tool PwnDB, erstellt von @davidtavarez, wurde ein Modul entwickelt, das nach allen Credential-Leaks der gefundenen E-Mails sucht. Zusätzlich wird für jede E-Mail eine POST-Anfrage an HaveIBeenPwned gestellt, um die Quelle des Leaks zu ermitteln.
  • Dehashed: Liefert Klartext-Passwörter sowie die Hashes von Passwörtern, die nicht geknackt werden konnten. Es ist erforderlich, bei Dehashed zu zahlen, um einen API-Schlüssel zu erhalten. Dies kann jedoch eine gute Alternative sein, wenn PwnDB langsam ist oder keine Ergebnisse liefert.
  • GHunt: Mit dem von @mxrch erstellten Tool GHunt können Informationen zu Google-Mail-Konten abgerufen werden, z. B. Bewertungen, Profilbild, möglicher Standort oder öffentliche Kalenderereignisse.

Installation 🛠

Einfacher Weg

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

HINWEIS: Der Docker-Dienst muss korrekt installiert sein.

Manueller Weg

Die Installation von Tor hängt von Ihrem System ab. Auf einem Debian-System:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Klonen Sie das Repository mit Git:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Damit das GHunt-Modul korrekt funktioniert, müssen Sie die folgenden Schritte ausführen:

  • GHunt Manuelle Installation

Verwendung

Um die Instagram- und LinkedIn-Funktionen zu nutzen, benötigen Sie ein Konto auf den jeweiligen sozialen Netzwerken. Die Anmeldedaten müssen in einer JSON-Datei angegeben werden:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

HINWEIS: Die für das GHunt-Modul erforderlichen Cookies können gemäß den hier beschriebenen Schritten bezogen werden.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Wenn Sie ein Docker-Image ziehen, sollten Sie Folgendes ausführen:

root@kitploit:~
docker run -v $(pwd)/<Ihre JSON-DATEI MIT ANMELDEDATEN>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <BEFEHLE>

Tipps 📌

  1. Halten Sie LinkedIn- und Instagram-Sitzungen in einem Browser offen, um mögliche Sperren zu umgehen. Interagieren Sie auf normale Weise.

  2. Stellen Sie sicher, dass Sie ein breites Netzwerk an Kontakten, gemeinsamen Freunden und einige Mitarbeiter in Ihrem Netzwerk haben, bevor Sie versuchen, alle E-Mails der Mitarbeiter einer Organisation auf LinkedIn zu erhalten. Oft können Sie die Informationen eines Kontakts nicht sehen, wenn er nicht in Ihrem Netzwerk ist.

  3. Vermeiden Sie massive Suchanfragen, um nicht gesperrt zu werden.

  4. Kombinieren Sie die Module, wenn es sich um ein bestimmtes Ziel handelt oder nicht mit einer großen Datenmenge umgegangen werden muss, da es sonst fehlschlagen oder Sie gesperrt werden könnten.

Ausgabeformat 💾

Jedes Mal, wenn SocialPwned ausgeführt wird, wird ein Verzeichnis mit folgendem Format erstellt:

root@kitploit:~
output
└── session_year_month_day_time
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • Das Verzeichnis „dehashed“ enthält die rohen API-Informationen in einer Datei und die mit der E-Mail verbundenen Passwörter in einer anderen.
  • Das Verzeichnis „pwndb“ enthält eine Datei nur mit den Passwörtern, eine andere mit den Passwörtern und zugehörigen E-Mails und schließlich eine Datei mit den Quellen der Leaks.
  • Das Verzeichnis „emails“ enthält eine Datei mit allen gefundenen E-Mails.
  • Das Verzeichnis „instagram“ enthält eine Datei mit Benutzerkonten und deren zugehörigen E-Mail-Adressen.
  • Das Verzeichnis „twitter“ enthält eine Datei mit Benutzerkonten und deren zugehörigen E-Mail-Adressen.
  • Das Verzeichnis „linkedin“ enthält verschiedene Dateien mit Kombinationen von Benutzernamen. Inspiriert vom Tool linkedin2username.
  • Die Datei „socialpwned.json“ liefert im JSON-Format alle von SocialPwned und seinen verschiedenen Modulen gesammelten Informationen. Die ID jedes Eintrags ist die E-Mail; falls Informationen über einen Benutzer ohne E-Mail vorhanden sind, ist die ID die eindeutige Kennung des sozialen Netzwerks.

Grundlegende Beispiele und Kombos 🚀

Video-Demo

SocialPwned

Hier sind einige Beispiele:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

LinkedIn

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "Mein Ziel"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "Mein Ziel" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

HINWEIS: Sobald die Flagge --ghunt hinzugefügt wird, wird dieses Modul ausgeführt. Bei einer Massensuche kann es aufgrund der Anzahl der Anfragen fehlschlagen.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

HINWEIS: Das Hinzufügen der Flagge --dehashed am Ende jeder Suche führt dazu, dass für jede E-Mail eine API-Anfrage gestellt wird.

Kombos

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Referenzen 📚

  • Instagram API. Autor: LevPasha
  • LinkedIn API. Autor: tomquirk
  • Twint. Autor: twintproject
  • PwnDB. Autor: davidtavarez
  • GHunt. Autor: mxrch

Haftungsausschluss ⚠️

Die Verwendung von SocialPwned zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Darüber hinaus werden verschiedene Module verwendet, die gegen die Regeln von LinkedIn und Instagram verstoßen; daher werden Sie vorübergehend oder dauerhaft gesperrt.

Es liegt in der Verantwortung des Endbenutzers, SocialPwned zu verwenden. Die Entwickler übernehmen keine Verantwortung und haften nicht für Missbrauch oder verursachte Schäden.

Tool herunterladen