
Un outil d'énumération et de corrélation des médias sociaux par Jacob Wilkin (Greenwolf)
Cet outil n'est plus activement maintenu, certaines parties peuvent encore fonctionner et j'accepterai les pull requests pour le maintenir à jour.
ATTENTION : FACEBOOK DÉTECTE MAINTENANT CELA APRÈS QUELQUES CENTAINES DE RECHERCHES, UTILISEZ UNIQUEMENT DES COMPTES FACEBOOK JETABLES.
Un outil de cartographie des médias sociaux qui corrèle les profils via la reconnaissance faciale par Jacob Wilkin (Greenwolf).
Social Mapper est un outil de renseignement open source qui utilise la reconnaissance faciale pour corréler les profils de médias sociaux sur différents sites à grande échelle. Il adopte une approche automatisée pour rechercher les noms et les photos des cibles sur les sites de médias sociaux populaires, afin de détecter et regrouper avec précision la présence d'une personne, en produisant un rapport qu'un opérateur humain peut rapidement examiner.
Social Mapper a diverses utilisations dans l'industrie de la sécurité, par exemple la collecte automatisée de grandes quantités de profils de médias sociaux à utiliser dans des campagnes de phishing ciblées. La reconnaissance faciale facilite ce processus en éliminant les faux positifs dans les résultats de recherche, de sorte que l'examen de ces données est plus rapide pour un opérateur humain.
Social Mapper prend en charge les plateformes de médias sociaux suivantes :
Social Mapper accepte différents types d'entrées, tels que :
Social Mapper est principalement destiné aux testeurs de pénétration et aux red teamers, qui l'utiliseront pour élargir leurs listes de cibles et trouver leurs profils sur les réseaux sociaux. À partir de là, ce que vous faites n'est limité que par votre imagination, mais voici quelques idées pour commencer :
(Remarque : Social Mapper n'exécute pas ces attaques, il vous fournit les données nécessaires pour les réaliser à grande échelle.)
Ces instructions vous montreront les prérequis et comment utiliser Social Mapper.
Remarque : Sur Kali, vous pouvez maintenant exécuter ./kali-installer.sh depuis le dossier setup.
Cet outil étant basé sur Python3, il devrait théoriquement fonctionner sur Linux, ChromeOS (Mode Développeur) et macOS. Les principaux prérequis sont Firefox, Selenium et Geckodriver. Pour installer l'outil et le configurer, suivez ces 4 étapes :
https://www.mozilla.org/en-GB/firefox/new/
Ou pour Debian/Kali (mais pas nécessaire pour Ubuntu), obtenez la version non-ESR de Firefox avec :
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Assurez-vous que la nouvelle version de Firefox est dans le PATH. Sinon, ajoutez-la manuellement.
/usr/local/bin, sur ChromeOS dans /usr/local/bin, et sur Linux dans /usr/bin.Téléchargez la dernière version de Geckodriver ici :
https://github.com/mozilla/geckodriver/releases
Sous Linux, installez les prérequis suivants :
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Sous Linux et macOS, terminez l'installation avec :
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Sur Mac, consultez le fichier setup/setup-mac.txt pour des instructions supplémentaires d'installation concernant xcode, brew et xquartz.
Ouvrez social_mapper.py et saisissez les identifiants des réseaux sociaux dans les variables globales en haut du fichier
Pour Facebook et Instagram, assurez-vous que la langue du compte pour lequel vous avez fourni les identifiants est réglée sur « English (US) » pendant toute la durée de l'exécution. Vérifiez également que tous vos comptes fonctionnent et que vous pouvez vous y connecter sans nécessiter d'authentification à deux facteurs.
Utilisez le navigateur Firefox pour vous connecter une fois à chaque profil de réseau social et enregistrez/traitez les pages de « navigateur inconnu » ou « faites confiance à ce navigateur ».
Social Mapper s'exécute en ligne de commande en utilisant un mélange de paramètres obligatoires et optionnels. Vous pouvez spécifier des options telles que le type d'entrée et les sites à vérifier, ainsi qu'un certain nombre d'autres paramètres qui affectent la vitesse et la précision.
Pour démarrer l'outil, 4 paramètres doivent être fournis : un format d'entrée, le fichier ou dossier d'entrée, et le mode d'exécution de base :
-f, --format : Spécifie si le -i, --input est un 'name', 'csv', 'imagefolder' ou un fichier de reprise 'socialmapper'
-i, --input : Le nom de l'entreprise, un fichier CSV, un dossier d'images ou un fichier HTML Social Mapper à fournir à Social Mapper
-m, --mode : 'fast' ou 'accurate' permet de choisir de sauter les cibles potentielles après une première correspondance probable, ce qui peut dans certains cas accélérer le programme de x20
De plus, au moins un site de médias sociaux à vérifier doit être sélectionné en incluant une ou plusieurs des options suivantes :
-a, --all : Sélectionne toutes les options ci-dessous et vérifie tous les sites pour lesquels Social Mapper a des identifiants
-fb, --facebook : Vérifier Facebook
-tw, --twitter : Vérifier Twitter
-ig, --instagram : Vérifier Instagram
-li, --linkedin : Vérifier LinkedIn
-gp, --googleplus : Vérifier Google Plus
-vk, --vkontakte : Vérifier VKontakte
-wb, --weibo : Vérifier Weibo
-db, --douban : Vérifier Douban
Des paramètres optionnels supplémentaires peuvent également être définis pour personnaliser davantage le fonctionnement de Social Mapper :
-t, --threshold : Personnalise le seuil de reconnaissance faciale pour les correspondances, ce qui peut être considéré comme la précision de la correspondance. La valeur par défaut est 'standard', mais peut être réglée sur 'loose', 'standard', 'strict' ou 'superstrict'. Par exemple, 'loose' trouvera plus de correspondances, mais certaines peuvent être incorrectes. Tandis que 'strict' peut trouver moins de correspondances mais aussi contenir moins de faux positifs dans le rapport final.
-cid, --companyid : Paramètre supplémentaire pour ajouter un ID d'entreprise LinkedIn au cas où les recherches par nom ne sélectionneraient pas la bonne entreprise.
-s, --showbrowser : Rend le navigateur Firefox visible afin que vous puissiez voir les recherches effectuées. Utile pour le débogage.
-w, --waitafterlogin : Attend que l'utilisateur appuie sur Entrée après la connexion pour laisser le temps de saisir les codes 2FA. Doit être utilisé avec -s
-v, --version : Affiche la version actuelle.
-vv, --verbose : Mode verbeux (utile pour le débogage)
-e, --email : Fournit un format d'email flou comme "<f><last>@domain.com" pour générer des fichiers CSV supplémentaires pour chaque site avec prénom, nom, nom complet, email, URL du profil, URL de la photo. Ceux-ci peuvent être intégrés dans des frameworks de phishing tels que Gophish ou Lucy.
Voici quelques exemples d'exécution pour commencer selon différents cas d'utilisation :
Exécution rapide pour Facebook et Twitter sur des cibles dans un dossier d'images, que vous prévoyez d'examiner manuellement et où quelques faux positifs ne vous dérangent pas :
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
Identique à ci-dessus mais avec le navigateur visible et l'attente activée pour permettre à un utilisateur de saisir des codes 2FA et de corriger manuellement les processus de connexion modifiés :
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
Exécution exhaustive sur une grande entreprise où les faux positifs doivent être réduits au minimum :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
Une grande exécution qui doit être répartie sur plusieurs sessions en raison du temps, la première exécution pour LinkedIn et Facebook, la seconde reprenant et complétant Twitter, Google Plus et Instagram :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
Une exécution rapide (~5min) sans reconnaissance faciale pour générer un CSV rempli de noms, adresses email, profils et liens de photos provenant de jusqu'à 1000 personnes extraites d'une entreprise LinkedIn, où le format d'email est connu pour être "prenom.nom" :
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
Les sites de médias sociaux changent souvent leurs formats de page et noms de classes. Si Social Mapper ne fonctionne pas pour vous sur un site spécifique, consultez la section documentation pour des conseils de dépannage. N'hésitez pas à soumettre une pull request avec vos correctifs.
Pour un guide sur le chargement de vos résultats Social Mapper dans Maltego, consultez la section documentation.
Si cet outil vous a été utile, n'hésitez pas à me remercier en m'offrant un café :)
[Votre nom pourrait être ici, venez aider !] pour les contributions au projet.