
Una herramienta de enumeración y correlación de redes sociales por Jacob Wilkin (Greenwolf)
Esta herramienta ya no se mantiene activamente; es posible que algunas partes aún funcionen y aceptaré solicitudes de extracción para mantenerla actualizada.
ADVERTENCIA: FACEBOOK AHORA DETECTA ESTO DESPUÉS DE UNAS POCAS CIENTOS DE BÚSQUEDAS, USA SOLO CUENTAS DE FACEBOOK DESECHABLES
Una herramienta de mapeo de redes sociales que correlaciona perfiles mediante reconocimiento facial, creada por Jacob Wilkin (Greenwolf).
Social Mapper es una herramienta de inteligencia de fuentes abiertas que utiliza reconocimiento facial para correlacionar perfiles de redes sociales en diferentes sitios a gran escala. Adopta un enfoque automatizado para buscar en sitios populares de redes sociales los nombres e imágenes de los objetivos, detectando y agrupando con precisión la presencia de una persona, y generando los resultados en un informe que un operador humano puede revisar rápidamente.
Social Mapper tiene diversos usos en la industria de la seguridad, por ejemplo, la recopilación automatizada de grandes cantidades de perfiles de redes sociales para su uso en campañas de phishing dirigidas. El reconocimiento facial ayuda a este proceso eliminando falsos positivos en los resultados de búsqueda, de modo que la revisión de estos datos sea más rápida para un operador humano.
Social Mapper es compatible con las siguientes plataformas de redes sociales:
Social Mapper acepta varios tipos de entrada, como:
Social Mapper está dirigido principalmente a Penetration Testers y Red Teamers, que lo usarán para ampliar sus listas de objetivos y encontrar sus perfiles en redes sociales. A partir de ahí, lo que hagas solo está limitado por tu imaginación, pero aquí tienes algunas ideas para empezar:
(Nota: Social Mapper no realiza estos ataques; te recopila los datos necesarios para realizarlos a gran escala).
Estas instrucciones te mostrarán los requisitos y cómo usar Social Mapper.
Nota: En Kali ahora puedes ejecutar ./kali-installer.sh desde el directorio de configuración.
Como esta herramienta está basada en Python3, debería funcionar teóricamente en Linux, ChromeOS (Modo desarrollador) y macOS. Los requisitos principales son Firefox, Selenium y Geckodriver. Para instalar la herramienta y configurarla, sigue estos 4 pasos:
https://www.mozilla.org/en-GB/firefox/new/
O para Debian/Kali (pero no requerido para Ubuntu) obtén la versión no-ESR de Firefox con:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Asegúrate de que la nueva versión de Firefox esté en el PATH. Si no, agrégala manualmente.
/usr/local/bin, en ChromeOS en /usr/local/bin, y en Linux en /usr/bin.Descarga la última versión de Geckodriver aquí:
https://github.com/mozilla/geckodriver/releases
En Linux, instala los siguientes requisitos previos:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
En Linux y macOS, finaliza la instalación con:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
En Mac, revisa el archivo setup/setup-mac.txt para ver instrucciones adicionales de instalación de xcode, brew y xquartz.
Abre social_mapper.py e introduce las credenciales de redes sociales en las variables globales al inicio del archivo
Para Facebook e Instagram, asegúrate de que el idioma de la cuenta para la cual has proporcionado credenciales esté configurado en 'English (US)' durante la ejecución. Además, asegúrate de que todas tus cuentas funcionen y se pueda iniciar sesión sin requerir autenticación de dos factores.
Usa el navegador Firefox para iniciar sesión en cada perfil de red social una vez y guarda/procesa las páginas de "navegador desconocido" o "confiar en este navegador".
Social Mapper se ejecuta desde la línea de comandos usando una combinación de parámetros requeridos y opcionales. Puedes especificar opciones como el tipo de entrada y qué sitios revisar, junto con otros parámetros que afectan la velocidad y precisión.
Para iniciar la herramienta se deben proporcionar 4 parámetros: un formato de entrada, el archivo o carpeta de entrada y el modo de ejecución básico:
-f, --format : Especifica si el -i, --input es un archivo 'name', 'csv', 'imagefolder' o 'socialmapper' de reanudación
-i, --input : El nombre de la empresa, un archivo CSV, imagefolder o archivo HTML de Social Mapper para alimentar a Social Mapper
-m, --mode : 'fast' o 'accurate' permite elegir si saltar objetivos potenciales después de encontrar la primera coincidencia probable, en algunos casos acelerando el programa hasta x20
Adicionalmente, se debe seleccionar al menos un sitio de redes sociales a revisar incluyendo una o más de las siguientes opciones:
-a, --all : Selecciona todas las opciones siguientes y revisa todos los sitios para los que Social Mapper tiene credenciales
-fb, --facebook : Revisar Facebook
-tw, --twitter : Revisar Twitter
-ig, --instagram : Revisar Instagram
-li, --linkedin : Revisar LinkedIn
-gp, --googleplus : Revisar Google Plus
-vk, --vkontakte : Revisar VKontakte
-wb, --weibo : Revisar Weibo
-db, --douban : Revisar Douban
También se pueden establecer parámetros opcionales adicionales para personalizar la forma en que se ejecuta Social Mapper:
-t, --threshold : Personaliza el umbral de reconocimiento facial para las coincidencias; esto se puede ver como la precisión de la coincidencia. El valor predeterminado es 'standard', pero se puede configurar a 'loose', 'standard', 'strict' o 'superstrict'. Por ejemplo, 'loose' encontrará más coincidencias, pero algunas pueden ser incorrectas. Mientras que 'strict' puede encontrar menos coincidencias pero también contener menos falsos positivos en el informe final.
-cid, --companyid : Parámetro adicional para agregar un ID de empresa de LinkedIn en caso de que las búsquedas por nombre no seleccionen la empresa correcta.
-s, --showbrowser : Hace visible el navegador Firefox para que puedas ver las búsquedas realizadas. Útil para depuración.
-w, --waitafterlogin : Espera a que el usuario presione Enter después del inicio de sesión para dar tiempo a ingresar códigos 2FA. Debe usarse con -s.
-v, --version : Muestra la versión actual.
-vv, --verbose : Modo detallado (Útil para depuración)
-e, --email : Proporciona un formato de correo electrónico difuso como "<f><last>@dominio.com" para generar archivos CSV adicionales para cada sitio con nombre, apellido, nombre completo, correo electrónico, profileURL, photoURL. Estos se pueden alimentar a marcos de phishing como Gophish o Lucy.
Aquí tienes un par de ejemplos de ejecución para empezar con diferentes casos de uso:
Una ejecución rápida para Facebook y Twitter sobre algunos objetivos que tienes en una imagefolder, que planeas revisar manualmente y no te importan algunos falsos positivos:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
Lo mismo que arriba pero mostrando el navegador y con espera habilitada para permitir que un usuario ingrese códigos 2FA y corrija manualmente procesos de inicio de sesión modificados:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
Una ejecución exhaustiva en una empresa grande donde los falsos positivos deben mantenerse al mínimo:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
Una ejecución grande que necesita dividirse en varias sesiones debido al tiempo; la primera ejecución hace LinkedIn y Facebook, la segunda reanuda y completa Twitter, Google Plus e Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
Una ejecución rápida (~5min) sin reconocimiento facial para generar un CSV lleno de nombres, direcciones de correo, perfiles y enlaces de fotos de hasta 1000 personas extraídas de una empresa de LinkedIn, donde se sabe que el formato de correo es "nombre.apellido":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
Los sitios de redes sociales a menudo cambian sus formatos de página y nombres de clases. Si Social Mapper no te funciona en un sitio específico, consulta la sección de documentos para obtener consejos de solución de problemas sobre cómo solucionarlo. No dudes en enviar una solicitud de extracción con tus correcciones.
Para obtener una guía sobre cómo cargar tus resultados de Social Mapper en Maltego, consulta la sección de documentos.
Si esta herramienta te ha sido útil, siéntete libre de agradecerme invitándome un café :)
[Your Name Could Be Here, Come Help Out!] por las contribuciones al proyecto.