
raven es una herramienta de recopilación de información de Linkedin que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización utilizando Linkedin.
Raven es una herramienta de recopilación de información de LinkedIn que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización usando LinkedIn.
Por favor, no uses este programa para hacer cosas estúpidas.
El autor no asume ninguna responsabilidad por cualquier daño causado por este programa.
ÚSALO BAJO TU PROPIO RIESGO.
Puedes usar el binario precompilado, pero también puedes compilar desde el código fuente.
Necesitas instalar chromedriver incluso si usas un binario precompilado o compilas desde el código fuente.
Edita las credenciales en el archivo config.conf
[creds]
username=USERNAME
password=PASSWORD
[extra]
searchengine=google
export GOPATH=/YOUR/GOPATH/HERE
cd $GOPATH/src/
git clone https://github.com/0x09AL/raven
go get github.com/chzyer/readline
go get github.com/gorilla/mux
go get github.com/mattn/go-sqlite3
go get github.com/olekukonko/tablewriter
go get gopkg.in/gcfg.v1
go get github.com/sclevine/agouti
go build raven
wget https://chromedriver.storage.googleapis.com/2.41/chromedriver_linux64.zip
unzip chromedriver_linux64.zip
sudo mv -f chromedriver /usr/bin/chromedriver
sudo chown root:root /usr/bin/chromedriver
sudo chmod 0755 /usr/bin/chromedriver
https://github.com/0x09AL/raven/releases
La idea principal es que, dado un nombre de empresa, busca todas las coincidencias posibles de empleados de LinkedIn en Google y luego extrae sus datos. Basándose en eso, puede construir direcciones de correo electrónico en diferentes formatos, exportarlas y también verificarlas en haveibeenpwned.com.
La versión anterior de Raven permitía extraer datos solo después de finalizar un escaneo y solo en un formato especificado. En caso de que quisieras extraer la misma información pero con un formato de correo electrónico diferente, necesitabas volver a ejecutar el escaneo, lo cual no era muy práctico.
En esta versión es posible que, dado un escaneo, puedas exportar los datos tantas veces como quieras, en diferentes formatos y también verificarlos en haveibeenpwned.com con un solo comando.
Un Escaneo es el proceso de extraer la información pública de Google y LinkedIn y almacenarla en la base de datos.
Para crear un escaneo puedes ejecutar el comando new scan, esto te llevará a la instancia de escaneo. Hay algunas propiedades que deben configurarse antes de ejecutar un escaneo, como se puede ver a continuación.
Scan_id - No se puede cambiar, es el ID del escaneo que se utiliza como clave primaria en la base de datos.Scan_name - El nombre del escaneo, utilizado posteriormente cuando se desea exportar datos.Company - El nombre de la empresa de la que deseas extraer empleados.Domain - Este es el subdominio del sitio web principal de LinkedIn. Si deseas apuntar a un país específico, puedes especificar el subdominio. Por ejemplo, Albania tiene el subdominio al. En caso de que no conozcas el subdominio, usa www.Pages_number - El número de páginas de Google de las que extraer información.Ejecutando el comando options puedes ver las propiedades y valores asignados.
A continuación se muestra un ejemplo de escaneo:
Después de configurar las propiedades, puedes usar start para iniciar el escaneo.
El escaneo insertará los datos en la base de datos para que puedas usarlos más tarde.
Después de finalizar el escaneo, puedes usar los datos ejecutando use (scan_name).
Para usar este comando, necesitas estar en la instancia main. Por ejemplo, si terminaste un escaneo, necesitas escribir back para volver a la instancia principal.
Esto te llevará a la instancia de exportación. La instancia de exportación te permite exportar los datos en diferentes formatos y verificarlos en haveibeenpwned.com.
La instancia de exportación tiene 3 propiedades.
Format - El formato de los correos electrónicos.Domain - El dominio que se agregará a los "nombres de usuario".Output - Nombre del archivo para escribir la salida.A continuación se muestran los formatos disponibles. También puedes usar ALL en caso de que quieras generar todos los formatos disponibles, y luego usar una herramienta personalizada para verificar las direcciones de correo electrónico.
Después de especificar un formato y un dominio, puedes exportarlos usando el comando export o verificar si han sido comprometidos usando el comando checkpwned como se puede ver a continuación.