Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
social_mapper — Un outil d'énumération et de corrélation des médias sociaux par Jacob Wilkin (Greenwolf) | Kitploit
Outils/GitHubGitHub/greenwolf/social_mapper
OSINT (Renseignement de Sources Ouvertes)Outils de PhishingReconnaissanceCollecte d'InformationsTests d'IntrusionIngénierie SocialeRed Teaming
GitHubgreenwolf/social_mapper

social_mapper

Un outil d'énumération et de corrélation des médias sociaux par Jacob Wilkin (Greenwolf)

Voir le dépôt
4.1k821il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Social Mapper

alt text alt text

Cet outil n'est plus activement maintenu, certaines parties peuvent encore fonctionner et j'accepterai les pull requests pour le maintenir à jour.

ATTENTION : FACEBOOK DÉTECTE MAINTENANT CELA APRÈS QUELQUES CENTAINES DE RECHERCHES, UTILISEZ UNIQUEMENT DES COMPTES FACEBOOK JETABLES.

Un outil de cartographie des médias sociaux qui corrèle les profils via la reconnaissance faciale par Jacob Wilkin (Greenwolf).

Social Mapper est un outil de renseignement open source qui utilise la reconnaissance faciale pour corréler les profils de médias sociaux sur différents sites à grande échelle. Il adopte une approche automatisée pour rechercher les noms et les photos des cibles sur les sites de médias sociaux populaires, afin de détecter et regrouper avec précision la présence d'une personne, en produisant un rapport qu'un opérateur humain peut rapidement examiner.

Social Mapper a diverses utilisations dans l'industrie de la sécurité, par exemple la collecte automatisée de grandes quantités de profils de médias sociaux à utiliser dans des campagnes de phishing ciblées. La reconnaissance faciale facilite ce processus en éliminant les faux positifs dans les résultats de recherche, de sorte que l'examen de ces données est plus rapide pour un opérateur humain.

Social Mapper prend en charge les plateformes de médias sociaux suivantes :

  • LinkedIn
  • Facebook
  • Pinterest
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

Social Mapper accepte différents types d'entrées, tels que :

  • Le nom d'une organisation, recherché via LinkedIn
  • Un dossier contenant des images nommées
  • Un fichier CSV avec des noms et des URL d'images en ligne

Cas d'utilisation (Pourquoi vous voulez exécuter ceci)

Social Mapper est principalement destiné aux testeurs de pénétration et aux red teamers, qui l'utiliseront pour élargir leurs listes de cibles et trouver leurs profils sur les réseaux sociaux. À partir de là, ce que vous faites n'est limité que par votre imagination, mais voici quelques idées pour commencer :

(Remarque : Social Mapper n'exécute pas ces attaques, il vous fournit les données nécessaires pour les réaliser à grande échelle.)

  • Créez de faux profils sur les réseaux sociaux pour « devenir ami » avec les cibles et leur envoyer des liens ou des malwares. Des statistiques récentes montrent que les utilisateurs de réseaux sociaux sont plus de deux fois plus susceptibles de cliquer sur des liens et d'ouvrir des documents que ceux reçus par email.
  • Incitez les utilisateurs à divulguer leurs emails et numéros de téléphone avec des bons d'achat et des offres pour pivoter vers le phishing, le vishing ou le smishing.
  • Créez des campagnes de phishing personnalisées pour chaque site de médias sociaux, sachant que la cible possède un compte. Rendez-les plus réalistes en incluant sa photo de profil dans l'email. Capturez les mots de passe pour une réutilisation.
  • Consultez les photos des cibles à la recherche de badges d'accès employé et familiarisez-vous avec l'intérieur des bâtiments.

Pour commencer

Ces instructions vous montreront les prérequis et comment utiliser Social Mapper.

Prérequis

Remarque : Sur Kali, vous pouvez maintenant exécuter ./kali-installer.sh depuis le dossier setup.

Cet outil étant basé sur Python3, il devrait théoriquement fonctionner sur Linux, ChromeOS (Mode Développeur) et macOS. Les principaux prérequis sont Firefox, Selenium et Geckodriver. Pour installer l'outil et le configurer, suivez ces 4 étapes :

  1. Installez la dernière version de Mozilla Firefox pour macOS ici :
root@kitploit:~
https://www.mozilla.org/en-GB/firefox/new/

Ou pour Debian/Kali (mais pas nécessaire pour Ubuntu), obtenez la version non-ESR de Firefox avec :

root@kitploit:~
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade

Assurez-vous que la nouvelle version de Firefox est dans le PATH. Sinon, ajoutez-la manuellement.

  1. Installez le Geckodriver pour votre système d'exploitation et assurez-vous qu'il est dans votre PATH. Sur Mac, vous pouvez le placer dans /usr/local/bin, sur ChromeOS dans /usr/local/bin, et sur Linux dans /usr/bin.

Téléchargez la dernière version de Geckodriver ici :

root@kitploit:~
https://github.com/mozilla/geckodriver/releases
  1. Installez les bibliothèques requises :

Sous Linux, installez les prérequis suivants :

root@kitploit:~
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev

Sous Linux et macOS, terminez l'installation avec :

root@kitploit:~
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt

Sur Mac, consultez le fichier setup/setup-mac.txt pour des instructions supplémentaires d'installation concernant xcode, brew et xquartz.

  1. Fournissez à Social Mapper des identifiants pour vous connecter aux services de médias sociaux :
root@kitploit:~
Ouvrez social_mapper.py et saisissez les identifiants des réseaux sociaux dans les variables globales en haut du fichier
  1. Pour Facebook et Instagram, assurez-vous que la langue du compte pour lequel vous avez fourni les identifiants est réglée sur « English (US) » pendant toute la durée de l'exécution. Vérifiez également que tous vos comptes fonctionnent et que vous pouvez vous y connecter sans nécessiter d'authentification à deux facteurs.

  2. Utilisez le navigateur Firefox pour vous connecter une fois à chaque profil de réseau social et enregistrez/traitez les pages de « navigateur inconnu » ou « faites confiance à ce navigateur ».

Utilisation de Social Mapper

Social Mapper s'exécute en ligne de commande en utilisant un mélange de paramètres obligatoires et optionnels. Vous pouvez spécifier des options telles que le type d'entrée et les sites à vérifier, ainsi qu'un certain nombre d'autres paramètres qui affectent la vitesse et la précision.

Paramètres obligatoires

Pour démarrer l'outil, 4 paramètres doivent être fournis : un format d'entrée, le fichier ou dossier d'entrée, et le mode d'exécution de base :

root@kitploit:~
-f, --format	: Spécifie si le -i, --input est un 'name', 'csv', 'imagefolder' ou un fichier de reprise 'socialmapper'
-i, --input	: Le nom de l'entreprise, un fichier CSV, un dossier d'images ou un fichier HTML Social Mapper à fournir à Social Mapper
-m, --mode	: 'fast' ou 'accurate' permet de choisir de sauter les cibles potentielles après une première correspondance probable, ce qui peut dans certains cas accélérer le programme de x20

De plus, au moins un site de médias sociaux à vérifier doit être sélectionné en incluant une ou plusieurs des options suivantes :

root@kitploit:~
-a, --all		: Sélectionne toutes les options ci-dessous et vérifie tous les sites pour lesquels Social Mapper a des identifiants
-fb, --facebook		: Vérifier Facebook
-tw, --twitter		: Vérifier Twitter
-ig, --instagram	: Vérifier Instagram
-li, --linkedin		: Vérifier LinkedIn
-gp, --googleplus	: Vérifier Google Plus
-vk, --vkontakte	: Vérifier VKontakte
-wb, --weibo		: Vérifier Weibo
-db, --douban		: Vérifier Douban

Paramètres optionnels

Des paramètres optionnels supplémentaires peuvent également être définis pour personnaliser davantage le fonctionnement de Social Mapper :

root@kitploit:~
-t, --threshold		: Personnalise le seuil de reconnaissance faciale pour les correspondances, ce qui peut être considéré comme la précision de la correspondance. La valeur par défaut est 'standard', mais peut être réglée sur 'loose', 'standard', 'strict' ou 'superstrict'. Par exemple, 'loose' trouvera plus de correspondances, mais certaines peuvent être incorrectes. Tandis que 'strict' peut trouver moins de correspondances mais aussi contenir moins de faux positifs dans le rapport final.
-cid, --companyid	: Paramètre supplémentaire pour ajouter un ID d'entreprise LinkedIn au cas où les recherches par nom ne sélectionneraient pas la bonne entreprise.
-s, --showbrowser	: Rend le navigateur Firefox visible afin que vous puissiez voir les recherches effectuées. Utile pour le débogage.
-w, --waitafterlogin : Attend que l'utilisateur appuie sur Entrée après la connexion pour laisser le temps de saisir les codes 2FA. Doit être utilisé avec -s
-v, --version		: Affiche la version actuelle.
-vv, --verbose  : Mode verbeux (utile pour le débogage)
-e, --email		: Fournit un format d'email flou comme "<f><last>@domain.com" pour générer des fichiers CSV supplémentaires pour chaque site avec prénom, nom, nom complet, email, URL du profil, URL de la photo. Ceux-ci peuvent être intégrés dans des frameworks de phishing tels que Gophish ou Lucy.

Exemples d'exécution

Voici quelques exemples d'exécution pour commencer selon différents cas d'utilisation :

root@kitploit:~
Exécution rapide pour Facebook et Twitter sur des cibles dans un dossier d'images, que vous prévoyez d'examiner manuellement et où quelques faux positifs ne vous dérangent pas :
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw

Identique à ci-dessus mais avec le navigateur visible et l'attente activée pour permettre à un utilisateur de saisir des codes 2FA et de corriger manuellement les processus de connexion modifiés :
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w

Exécution exhaustive sur une grande entreprise où les faux positifs doivent être réduits au minimum :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict

Une grande exécution qui doit être répartie sur plusieurs sessions en raison du temps, la première exécution pour LinkedIn et Facebook, la seconde reprenant et complétant Twitter, Google Plus et Instagram :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

Une exécution rapide (~5min) sans reconnaissance faciale pour générer un CSV rempli de noms, adresses email, profils et liens de photos provenant de jusqu'à 1000 personnes extraites d'une entreprise LinkedIn, où le format d'email est connu pour être "prenom.nom" :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"

Dépannage

Les sites de médias sociaux changent souvent leurs formats de page et noms de classes. Si Social Mapper ne fonctionne pas pour vous sur un site spécifique, consultez la section documentation pour des conseils de dépannage. N'hésitez pas à soumettre une pull request avec vos correctifs.

Maltego

Pour un guide sur le chargement de vos résultats Social Mapper dans Maltego, consultez la section documentation.

Auteurs

  • Jacob Wilkin - Recherche et développement

Donation

Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :)

Coffee

Remerciements

  • Merci à Vincent Yiu & MDSEC pour leur excellent outil LinkedInt qui m'a inspiré à ajouter la méthode de saisie par nom d'entreprise LinkedIn.
  • Merci à janmei (Module Pinterest), alexsok-bit, ewpratten, cclauss, TADT1909, Molkree et kix-s pour leurs contributions au projet.
  • Merci à [Votre nom pourrait être ici, venez aider !] pour les contributions au projet.

Social Mapper Logo

Bande-annonce YouTube :

Social Mapper Trailer

Télécharger l’outil