Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SocialPwned — SocialPwned es una herramienta OSINT que permite obtener los correos electrónicos, de un objetivo, publicados en redes sociales como Instagram, Linkedin y Twitter para encontrar posibles filtraciones de credenciales en PwnDB o Dehashed y obtener información de cuentas de Google a través de GHunt. | Kitploit
Herramientas/GitHubGitHub/mrtuxx/socialpwned
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónIngeniería SocialRecolección de CorreosArchived
GitHubmrtuxx/socialpwned

SocialPwned

Ver Repositorio
1.3k1236hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

SocialPwned es una herramienta OSINT que permite obtener los correos electrónicos, de un objetivo, publicados en redes sociales como Instagram, Linkedin y Twitter para encontrar posibles filtraciones de credenciales en PwnDB o Dehashed y obtener información de cuentas de Google a través de GHunt.

Compartir

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned es una herramienta OSINT que permite obtener los correos electrónicos, de un objetivo, publicados en redes sociales como Instagram, LinkedIn y Twitter para encontrar posibles filtraciones de credenciales en PwnDB o Dehashed y obtener información de cuentas de Google a través de GHunt.

El propósito de esta herramienta es facilitar la búsqueda de objetivos vulnerables durante la fase de Footprinting en un Hacking Ético. Es común que los empleados de una empresa publiquen sus correos electrónicos en redes sociales, ya sean profesionales o personales, por lo que si estos correos tienen filtradas sus credenciales, es posible que las contraseñas encontradas hayan sido reutilizadas en el entorno a auditar. Si no es el caso, al menos tendrías una idea de los patrones que sigue este objetivo para crear las contraseñas y poder realizar otros ataques con un mayor nivel de efectividad.

SocialPwned utiliza diferentes módulos:

  • Instragram: Haciendo uso de la API no oficial de Instagram de @LevPasha, se desarrollaron diferentes métodos para obtener los correos electrónicos publicados por los usuarios. Se requiere una cuenta de Instagram.
  • Linkedin: Usando la API no oficial de Linkedin de @tomquirk, se desarrollaron diferentes métodos para obtener los empleados de una empresa y su información de contacto (correo electrónico, twitter o teléfono). Además, es posible agregar los empleados encontrados a tus contactos, para luego tener acceso a su red de contactos e información. Este módulo también genera diferentes archivos con combinaciones de posibles nombres de usuario para una organización. Se requiere una cuenta de Linkedin.
  • Twint: Usando Twint de @twintproject, puedes rastrear todos los Tweets publicados por un usuario buscando algún correo electrónico. No es necesaria una cuenta de Twitter.
  • PwnDB: Inspirado en la herramienta PwnDB creada por @davidtavarez, se ha desarrollado un módulo que busca todas las filtraciones de credenciales a partir de los correos electrónicos encontrados. Además, para cada correo se realiza una solicitud POST a HaveIBeenPwned para conocer la fuente de la filtración.
  • Dehashed: Proporciona contraseñas en texto claro y también el hash de contraseñas que no pudieron ser descifradas. Es necesario pagar en Dehashed para obtener una API Key, pero puede ser una buena alternativa cuando PwnDB es lento o no proporciona resultados.
  • GHunt: Usando la herramienta creada por @mxrch, GHunt, es posible obtener información relacionada con correos de Google, por ejemplo, reseñas, foto de perfil, posible ubicación o eventos públicos del calendario.

Instalación 🛠

Forma fácil

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

NOTA: Necesitarás tener el servicio docker correctamente instalado.

Forma manual

La instalación de Tor depende de tu sistema. En un Debian:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Clona el repositorio usando Git:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Para que el módulo GHunt funcione correctamente debes seguir estos pasos:

  • Instalación manual de GHunt

Uso

Para hacer uso de las funciones de Instagram y Linkedin necesitas tener una cuenta creada en cada una de las redes sociales. Las credenciales deben indicarse en un archivo JSON:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

NOTA: Las cookies necesarias para que el módulo GHunt funcione se pueden obtener siguiendo los pasos explicados aquí.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Si haces un pull de la imagen docker debes ejecutar:

root@kitploit:~
docker run -v $(pwd)/<YOUR CREDENTIALS JSON FILE>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDS>

Consejos 📌

  1. Mantén las sesiones de Linkedin e Instagram en un navegador para resolver posibles bloqueos. Interactúa de forma normal.

  2. Antes de intentar obtener todos los correos electrónicos de los empleados de una organización en Linkedin, asegúrate de tener una amplia red de contactos, amigos en común y algunos empleados agregados a tu red. Muchas veces no puedes ver la información de un contacto si no está en tu red.

  3. Intenta no realizar búsquedas masivas para evitar ser bloqueado.

  4. Combina los módulos cuando se trate de un objetivo específico o no manejará una gran cantidad de información, de lo contrario puede fallar o serás bloqueado.

Formato de salida 💾

Cada vez que se ejecuta SocialPwned, se generará un directorio con el siguiente formato:

root@kitploit:~
output
└── session_year_month_day_time
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • El directorio dehashed contiene la información cruda de la API en un archivo y las contraseñas relacionadas con los correos en otro.
  • El directorio pwndb contiene un archivo solo con las contraseñas, otro con las contraseñas y correos relacionados y finalmente un archivo que añade las fuentes de las filtraciones.
  • El directorio emails contiene un archivo con todos los correos obtenidos.
  • El directorio instagram contiene un archivo con cuentas de usuario y sus direcciones de correo relacionadas.
  • El directorio twitter contiene un archivo con cuentas de usuario y sus direcciones de correo relacionadas.
  • El directorio linkedin contiene diferentes archivos con combinaciones de nombres de usuario obtenidos. Inspirado en la herramienta linkedin2username.
  • El archivo socialpwned.json proporciona en formato JSON toda la información obtenida por SocialPwned y sus diferentes módulos. Donde el ID de cada elemento es el correo electrónico, en caso de que tengas información sobre un usuario pero no su correo, el ID será su identificador único de red social.

Ejemplos básicos y Combos 🚀

Demostración en video

SocialPwned

Aquí hay algunos ejemplos:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

NOTA: Cada vez que agregues la bandera --ghunt se ejecutará este módulo. Si lo haces en una búsqueda masiva puede fallar debido a la cantidad de solicitudes.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

NOTA: Agregar la bandera --dehashed al final de cada búsqueda hará una solicitud a la API por cada correo electrónico.

Combos

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Referencias 📚

  • Instagram API. Autor: LevPasha
  • Linkedin API. Autor: tomquirk
  • Twint. Autor: twintproject
  • PwnDB. Autor: davidtavarez
  • GHunt. Autor: mxrch

Aviso legal ⚠️

El uso de SocialPwned para atacar objetivos sin consentimiento mutuo previo es ilegal. Además, hace uso de diferentes módulos que violan las reglas de Linkedin e Instagram, por lo tanto, serás baneado temporal o permanentemente.

Es responsabilidad del usuario final el uso de SocialPwned. Los desarrolladores no son responsables ni se hacen responsables por cualquier mal uso o daño causado.

Descargar herramienta