
Un outil d'énumération et de corrélation des médias sociaux par Jacob Wilkin (Greenwolf)
Cet outil n'est plus activement maintenu, certaines parties peuvent encore fonctionner et j'accepterai les pull requests pour le maintenir à jour.
ATTENTION : FACEBOOK DÉTECTE MAINTENANT CELA APRÈS QUELQUES CENTAINES DE RECHERCHES, UTILISEZ UNIQUEMENT DES COMPTES FACEBOOK JETABLES.
Un outil de cartographie des médias sociaux qui corrèle les profils via la reconnaissance faciale par Jacob Wilkin (Greenwolf).
Social Mapper est un outil de renseignement open source qui utilise la reconnaissance faciale pour corréler les profils de médias sociaux sur différents sites à grande échelle. Il adopte une approche automatisée pour rechercher les noms et les photos des cibles sur les sites de médias sociaux populaires, afin de détecter et regrouper avec précision la présence d'une personne, en produisant un rapport qu'un opérateur humain peut rapidement examiner.
Social Mapper a diverses utilisations dans l'industrie de la sécurité, par exemple la collecte automatisée de grandes quantités de profils de médias sociaux à utiliser dans des campagnes de phishing ciblées. La reconnaissance faciale facilite ce processus en éliminant les faux positifs dans les résultats de recherche, de sorte que l'examen de ces données est plus rapide pour un opérateur humain.
Social Mapper prend en charge les plateformes de médias sociaux suivantes :
Social Mapper accepte différents types d'entrées, tels que :
Social Mapper est principalement destiné aux testeurs de pénétration et aux red teamers, qui l'utiliseront pour élargir leurs listes de cibles et trouver leurs profils sur les réseaux sociaux. À partir de là, ce que vous faites n'est limité que par votre imagination, mais voici quelques idées pour commencer :
(Remarque : Social Mapper n'exécute pas ces attaques, il vous fournit les données nécessaires pour les réaliser à grande échelle.)
Ces instructions vous montreront les prérequis et comment utiliser Social Mapper.
Remarque : Sur Kali, vous pouvez maintenant exécuter ./kali-installer.sh depuis le dossier setup.
Cet outil étant basé sur Python3, il devrait théoriquement fonctionner sur Linux, ChromeOS (Mode Développeur) et macOS. Les principaux prérequis sont Firefox, Selenium et Geckodriver. Pour installer l'outil et le configurer, suivez ces 4 étapes :
https://www.mozilla.org/en-GB/firefox/new/
Ou pour Debian/Kali (mais pas nécessaire pour Ubuntu), obtenez la version non-ESR de Firefox avec :
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Assurez-vous que la nouvelle version de Firefox est dans le PATH. Sinon, ajoutez-la manuellement.
/usr/local/bin, sur ChromeOS dans /usr/local/bin, et sur Linux dans /usr/bin.Téléchargez la dernière version de Geckodriver ici :
https://github.com/mozilla/geckodriver/releases
Sous Linux, installez les prérequis suivants :
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Sous Linux et macOS, terminez l'installation avec :
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Sur Mac, consultez le fichier setup/setup-mac.txt pour des instructions supplémentaires d'installation concernant xcode, brew et xquartz.
Ouvrez social_mapper.py et saisissez les identifiants des réseaux sociaux dans les variables globales en haut du fichier
Pour Facebook et Instagram, assurez-vous que la langue du compte pour lequel vous avez fourni les identifiants est réglée sur « English (US) » pendant toute la durée de l'exécution. Vérifiez également que tous vos comptes fonctionnent et que vous pouvez vous y connecter sans nécessiter d'authentification à deux facteurs.
Utilisez le navigateur Firefox pour vous connecter une fois à chaque profil de réseau social et enregistrez/traitez les pages de « navigateur inconnu » ou « faites confiance à ce navigateur ».
Social Mapper s'exécute en ligne de commande en utilisant un mélange de paramètres obligatoires et optionnels. Vous pouvez spécifier des options telles que le type d'entrée et les sites à vérifier, ainsi qu'un certain nombre d'autres paramètres qui affectent la vitesse et la précision.
Pour démarrer l'outil, 4 paramètres doivent être fournis : un format d'entrée, le fichier ou dossier d'entrée, et le mode d'exécution de base :
-f, --format : Spécifie si le -i, --input est un 'name', 'csv', 'imagefolder' ou un fichier de reprise 'socialmapper'
-i, --input : Le nom de l'entreprise, un fichier CSV, un dossier d'images ou un fichier HTML Social Mapper à fournir à Social Mapper
-m, --mode : 'fast' ou 'accurate' permet de choisir de sauter les cibles potentielles après une première correspondance probable, ce qui peut dans certains cas accélérer le programme de x20
De plus, au moins un site de médias sociaux à vérifier doit être sélectionné en incluant une ou plusieurs des options suivantes :
-a, --all : Sélectionne toutes les options ci-dessous et vérifie tous les sites pour lesquels Social Mapper a des identifiants
-fb, --facebook : Vérifier Facebook
-tw, --twitter : Vérifier Twitter
-ig, --instagram : Vérifier Instagram
-li, --linkedin : Vérifier LinkedIn
-gp, --googleplus : Vérifier Google Plus
-vk, --vkontakte : Vérifier VKontakte
-wb, --weibo : Vérifier Weibo
-db, --douban : Vérifier Douban
Des paramètres optionnels supplémentaires peuvent également être définis pour personnaliser davantage le fonctionnement de Social Mapper :