Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
raven — raven es una herramienta de recopilación de información de Linkedin que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización utilizando Linkedin. | Kitploit
Herramientas/GitHubGitHub/0x09al/raven
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónIngeniería SocialRecolección de Correos
GitHub0x09al/raven

raven

raven es una herramienta de recopilación de información de Linkedin que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización utilizando Linkedin.

Ver Repositorio
7981596hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Raven

[Actualmente no se mantiene]

Raven es una herramienta de recopilación de información de LinkedIn que puede ser utilizada por pentesters para recopilar información sobre los empleados de una organización usando LinkedIn.

Aviso legal

root@kitploit:~
Por favor, no uses este programa para hacer cosas estúpidas.

El autor no asume ninguna responsabilidad por cualquier daño causado por este programa.

ÚSALO BAJO TU PROPIO RIESGO.

Instalación

Puedes usar el binario precompilado, pero también puedes compilar desde el código fuente.

Necesitas instalar chromedriver incluso si usas un binario precompilado o compilas desde el código fuente.

Edita las credenciales en el archivo config.conf

root@kitploit:~
[creds]
username=USERNAME
password=PASSWORD
[extra]
searchengine=google

Compilación en Linux

root@kitploit:~
export GOPATH=/YOUR/GOPATH/HERE
cd $GOPATH/src/
git clone https://github.com/0x09AL/raven
go get github.com/chzyer/readline
go get github.com/gorilla/mux
go get github.com/mattn/go-sqlite3
go get github.com/olekukonko/tablewriter
go get gopkg.in/gcfg.v1
go get github.com/sclevine/agouti
go build raven

Instalación de chromedriver

root@kitploit:~
wget https://chromedriver.storage.googleapis.com/2.41/chromedriver_linux64.zip
unzip chromedriver_linux64.zip
sudo mv -f chromedriver /usr/bin/chromedriver
sudo chown root:root /usr/bin/chromedriver
sudo chmod 0755 /usr/bin/chromedriver

Lanzamientos

https://github.com/0x09AL/raven/releases

Dependencias

  • https://github.com/chzyer/readline
  • https://github.com/gorilla/mux
  • https://github.com/mattn/go-sqlite3
  • https://github.com/olekukonko/tablewriter
  • http://gopkg.in/gcfg.v1
  • https://github.com/sclevine/agouti

Cómo funciona

La idea principal es que, dado un nombre de empresa, busca todas las coincidencias posibles de empleados de LinkedIn en Google y luego extrae sus datos. Basándose en eso, puede construir direcciones de correo electrónico en diferentes formatos, exportarlas y también verificarlas en haveibeenpwned.com.

La versión anterior de Raven permitía extraer datos solo después de finalizar un escaneo y solo en un formato especificado. En caso de que quisieras extraer la misma información pero con un formato de correo electrónico diferente, necesitabas volver a ejecutar el escaneo, lo cual no era muy práctico.

En esta versión es posible que, dado un escaneo, puedas exportar los datos tantas veces como quieras, en diferentes formatos y también verificarlos en haveibeenpwned.com con un solo comando.

Escaneo

Un Escaneo es el proceso de extraer la información pública de Google y LinkedIn y almacenarla en la base de datos.

Para crear un escaneo puedes ejecutar el comando new scan, esto te llevará a la instancia de escaneo. Hay algunas propiedades que deben configurarse antes de ejecutar un escaneo, como se puede ver a continuación.

  • Scan_id - No se puede cambiar, es el ID del escaneo que se utiliza como clave primaria en la base de datos.
  • Scan_name - El nombre del escaneo, utilizado posteriormente cuando se desea exportar datos.
  • Company - El nombre de la empresa de la que deseas extraer empleados.
  • Domain - Este es el subdominio del sitio web principal de LinkedIn. Si deseas apuntar a un país específico, puedes especificar el subdominio. Por ejemplo, Albania tiene el subdominio al. En caso de que no conozcas el subdominio, usa www.
  • Pages_number - El número de páginas de Google de las que extraer información.

Ejecutando el comando options puedes ver las propiedades y valores asignados.

A continuación se muestra un ejemplo de escaneo:

Después de configurar las propiedades, puedes usar start para iniciar el escaneo. El escaneo insertará los datos en la base de datos para que puedas usarlos más tarde.

Exportación

Después de finalizar el escaneo, puedes usar los datos ejecutando use (scan_name). Para usar este comando, necesitas estar en la instancia main. Por ejemplo, si terminaste un escaneo, necesitas escribir back para volver a la instancia principal. Esto te llevará a la instancia de exportación. La instancia de exportación te permite exportar los datos en diferentes formatos y verificarlos en haveibeenpwned.com.

La instancia de exportación tiene 3 propiedades.

  • Format - El formato de los correos electrónicos.
  • Domain - El dominio que se agregará a los "nombres de usuario".
  • Output - Nombre del archivo para escribir la salida.

A continuación se muestran los formatos disponibles. También puedes usar ALL en caso de que quieras generar todos los formatos disponibles, y luego usar una herramienta personalizada para verificar las direcciones de correo electrónico.

Después de especificar un formato y un dominio, puedes exportarlos usando el comando export o verificar si han sido comprometidos usando el comando checkpwned como se puede ver a continuación.

Descargar herramienta