
Una herramienta de enumeración y correlación de redes sociales por Jacob Wilkin (Greenwolf)
Esta herramienta ya no se mantiene activamente; es posible que algunas partes aún funcionen y aceptaré solicitudes de extracción para mantenerla actualizada.
ADVERTENCIA: FACEBOOK AHORA DETECTA ESTO DESPUÉS DE UNAS POCAS CIENTOS DE BÚSQUEDAS, USA SOLO CUENTAS DE FACEBOOK DESECHABLES
Una herramienta de mapeo de redes sociales que correlaciona perfiles mediante reconocimiento facial, creada por Jacob Wilkin (Greenwolf).
Social Mapper es una herramienta de inteligencia de fuentes abiertas que utiliza reconocimiento facial para correlacionar perfiles de redes sociales en diferentes sitios a gran escala. Adopta un enfoque automatizado para buscar en sitios populares de redes sociales los nombres e imágenes de los objetivos, detectando y agrupando con precisión la presencia de una persona, y generando los resultados en un informe que un operador humano puede revisar rápidamente.
Social Mapper tiene diversos usos en la industria de la seguridad, por ejemplo, la recopilación automatizada de grandes cantidades de perfiles de redes sociales para su uso en campañas de phishing dirigidas. El reconocimiento facial ayuda a este proceso eliminando falsos positivos en los resultados de búsqueda, de modo que la revisión de estos datos sea más rápida para un operador humano.
Social Mapper es compatible con las siguientes plataformas de redes sociales:
Social Mapper acepta varios tipos de entrada, como:
Social Mapper está dirigido principalmente a Penetration Testers y Red Teamers, que lo usarán para ampliar sus listas de objetivos y encontrar sus perfiles en redes sociales. A partir de ahí, lo que hagas solo está limitado por tu imaginación, pero aquí tienes algunas ideas para empezar:
(Nota: Social Mapper no realiza estos ataques; te recopila los datos necesarios para realizarlos a gran escala).
Estas instrucciones te mostrarán los requisitos y cómo usar Social Mapper.
Nota: En Kali ahora puedes ejecutar ./kali-installer.sh desde el directorio de configuración.
Como esta herramienta está basada en Python3, debería funcionar teóricamente en Linux, ChromeOS (Modo desarrollador) y macOS. Los requisitos principales son Firefox, Selenium y Geckodriver. Para instalar la herramienta y configurarla, sigue estos 4 pasos:
https://www.mozilla.org/en-GB/firefox/new/
O para Debian/Kali (pero no requerido para Ubuntu) obtén la versión no-ESR de Firefox con:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Asegúrate de que la nueva versión de Firefox esté en el PATH. Si no, agrégala manualmente.
/usr/local/bin, en ChromeOS en /usr/local/bin, y en Linux en /usr/bin.Descarga la última versión de Geckodriver aquí:
https://github.com/mozilla/geckodriver/releases
En Linux, instala los siguientes requisitos previos:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
En Linux y macOS, finaliza la instalación con:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
En Mac, revisa el archivo setup/setup-mac.txt para ver instrucciones adicionales de instalación de xcode, brew y xquartz.
Abre social_mapper.py e introduce las credenciales de redes sociales en las variables globales al inicio del archivo
Para Facebook e Instagram, asegúrate de que el idioma de la cuenta para la cual has proporcionado credenciales esté configurado en 'English (US)' durante la ejecución. Además, asegúrate de que todas tus cuentas funcionen y se pueda iniciar sesión sin requerir autenticación de dos factores.
Usa el navegador Firefox para iniciar sesión en cada perfil de red social una vez y guarda/procesa las páginas de "navegador desconocido" o "confiar en este navegador".
Social Mapper se ejecuta desde la línea de comandos usando una combinación de parámetros requeridos y opcionales. Puedes especificar opciones como el tipo de entrada y qué sitios revisar, junto con otros parámetros que afectan la velocidad y precisión.
Para iniciar la herramienta se deben proporcionar 4 parámetros: un formato de entrada, el archivo o carpeta de entrada y el modo de ejecución básico:
-f, --format : Especifica si el -i, --input es un archivo 'name', 'csv', 'imagefolder' o 'socialmapper' de reanudación
-i, --input : El nombre de la empresa, un archivo CSV, imagefolder o archivo HTML de Social Mapper para alimentar a Social Mapper
-m, --mode : 'fast' o 'accurate' permite elegir si saltar objetivos potenciales después de encontrar la primera coincidencia probable, en algunos casos acelerando el programa hasta x20
Adicionalmente, se debe seleccionar al menos un sitio de redes sociales a revisar incluyendo una o más de las siguientes opciones:
-a, --all : Selecciona todas las opciones siguientes y revisa todos los sitios para los que Social Mapper tiene credenciales
-fb, --facebook : Revisar Facebook
-tw, --twitter : Revisar Twitter
-ig, --instagram : Revisar Instagram
-li, --linkedin : Revisar LinkedIn
-gp, --googleplus : Revisar Google Plus
-vk, --vkontakte : Revisar VKontakte
-wb, --weibo : Revisar Weibo
-db, --douban : Revisar Douban
También se pueden establecer parámetros opcionales adicionales para personalizar la forma en que se ejecuta Social Mapper: