Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SocialPwned — SocialPwned est un outil OSINT qui permet d'obtenir les e-mails, d'une cible, publiés sur des réseaux sociaux tels que Instagram, Linkedin et Twitter pour trouver d'éventuelles fuites d'identifiants dans PwnDB ou Dehashed et obtenir des informations de compte Google via GHunt. | Kitploit
Outils/GitHubGitHub/mrtuxx/socialpwned
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionIngénierie SocialeCollecte d'EmailsArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned est un outil OSINT qui permet d'obtenir les e-mails, d'une cible, publiés sur des réseaux sociaux tels que Instagram, Linkedin et Twitter pour trouver d'éventuelles fuites d'identifiants dans PwnDB ou Dehashed et obtenir des informations de compte Google via GHunt.

1.3k12330il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned est un outil OSINT qui permet d'obtenir les adresses e-mail, d'une cible, publiées sur des réseaux sociaux comme Instagram, Linkedin et Twitter, afin de trouver les éventuelles fuites d'identifiants dans PwnDB ou Dehashed et d'obtenir des informations sur le compte Google via GHunt.

Le but de cet outil est de faciliter la recherche de cibles vulnérables lors de la phase de Footprinting dans un Ethical Hacking. Il est fréquent que les employés d'une entreprise publient leurs e-mails sur les réseaux sociaux, qu'ils soient professionnels ou personnels. Ainsi, si ces e-mails voient leurs identifiants fuiter, il est possible que les mots de passe trouvés aient été réutilisés dans l'environnement à auditer. Si ce n'est pas le cas, vous aurez au moins une idée des motifs que cette cible suit pour créer les mots de passe et pourrez mener d'autres attaques avec un niveau d'efficacité plus élevé.

SocialPwned utilise différents modules :

  • Instagram : En utilisant l'API non officielle Instagram API de @LevPasha, différentes méthodes ont été développées pour obtenir les e-mails publiés par les utilisateurs. Un compte Instagram est requis.
  • Linkedin : En utilisant l'API non officielle Linkedin API de @tomquirk, différentes méthodes ont été développées pour obtenir les employés d'une entreprise et leurs coordonnées (e-mail, Twitter ou téléphone). De plus, il est possible d'ajouter les employés trouvés à vos contacts, afin d'avoir ensuite accès à leur réseau de contacts et à leurs informations. Ce module génère également différents fichiers avec des combinaisons de noms d'utilisateur possibles pour une organisation. Un compte Linkedin est requis.
  • Twint : En utilisant Twint de @twintproject, vous pouvez suivre tous les Tweets publiés par un utilisateur à la recherche d'un e-mail. Un compte Twitter n'est pas nécessaire.
  • PwnDB : Inspiré de l'outil PwnDB créé par @davidtavarez, un module a été développé qui recherche toutes les fuites d'identifiants à partir des e-mails trouvés. De plus, pour chaque e-mail, une requête POST est envoyée à HaveIBeenPwned pour connaître la source de la fuite.
  • Dehashed : Fournit des mots de passe en clair ainsi que le hash des mots de passe qui n'ont pas pu être crackés. Il est nécessaire de payer sur Dehashed pour obtenir une clé API, mais cela peut être une bonne alternative lorsque PwnDB est lent ou ne fournit pas de résultats.
  • GHunt : En utilisant l'outil créé par @mxrch, GHunt, il est possible d'obtenir des informations relatives aux e-mails Google, par exemple les avis, la photo de profil, la localisation possible ou les événements publics du calendrier.

Installation 🛠

Méthode facile

$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

REMARQUE : Vous devez avoir le service docker correctement installé.

Méthode manuelle

L'installation de Tor dépend de votre système. Sur une Debian :

$ sudo apt-get install tor
$ /etc/init.d/tor start

Clonez le dépôt en utilisant Git :

$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Pour que le module GHunt fonctionne correctement, vous devez suivre ces étapes :

  • Installation manuelle de GHunt

Utilisation

Pour utiliser les fonctionnalités Instagram et Linkedin, vous devez avoir un compte créé sur chacun de ces réseaux sociaux. Les identifiants doivent être indiqués dans un fichier JSON :

{
    "instagram":{
        "username":"nom d'utilisateur",
        "password":"mot de passe"
    },
    "linkedin":{
        "email":"email",
        "password":"mot de passe"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"clé api"
    }
}

REMARQUE : Les cookies nécessaires au fonctionnement du module GHunt peuvent être obtenus en suivant les étapes expliquées ici.

usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Si vous faites un pull de l'image docker, vous devez exécuter :

docker run -v $(pwd)/<VOTRE FICHIER JSON D'IDENTIFIANTS>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDES>

Conseils 📌

  1. Conservez les sessions Linkedin et Instagram dans un navigateur pour résoudre d'éventuels blocages. Interagissez de manière normale.

  2. Avant d'essayer d'obtenir tous les e-mails des employés d'une organisation sur Linkedin, assurez-vous d'avoir un large réseau de contacts, des amis communs et certains employés ajoutés à votre réseau. Souvent, vous ne pouvez pas voir les informations d'un contact s'il n'est pas dans votre réseau.

  3. Essayez de ne pas effectuer de recherches massives pour éviter d'être bloqué.

  4. Combinez les modules lorsqu'il s'agit d'une cible spécifique ou que vous ne traiterez pas une grande quantité d'informations, sinon cela pourrait échouer ou vous serez bloqué.

Format de sortie 💾

Chaque fois que SocialPwned est exécuté, un répertoire avec le format suivant sera généré :

Télécharger l’outil