Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SocialPwned — SocialPwned est un outil OSINT qui permet d'obtenir les e-mails, d'une cible, publiés sur des réseaux sociaux tels que Instagram, Linkedin et Twitter pour trouver d'éventuelles fuites d'identifiants dans PwnDB ou Dehashed et obtenir des informations de compte Google via GHunt. | Kitploit
Outils/GitHubGitHub/mrtuxx/socialpwned
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionIngénierie SocialeCollecte d'EmailsArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned est un outil OSINT qui permet d'obtenir les e-mails, d'une cible, publiés sur des réseaux sociaux tels que Instagram, Linkedin et Twitter pour trouver d'éventuelles fuites d'identifiants dans PwnDB ou Dehashed et obtenir des informations de compte Google via GHunt.

1.3k1234il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned est un outil OSINT qui permet d'obtenir les adresses e-mail, d'une cible, publiées sur des réseaux sociaux comme Instagram, Linkedin et Twitter, afin de trouver les éventuelles fuites d'identifiants dans PwnDB ou Dehashed et d'obtenir des informations sur le compte Google via GHunt.

Le but de cet outil est de faciliter la recherche de cibles vulnérables lors de la phase de Footprinting dans un Ethical Hacking. Il est fréquent que les employés d'une entreprise publient leurs e-mails sur les réseaux sociaux, qu'ils soient professionnels ou personnels. Ainsi, si ces e-mails voient leurs identifiants fuiter, il est possible que les mots de passe trouvés aient été réutilisés dans l'environnement à auditer. Si ce n'est pas le cas, vous aurez au moins une idée des motifs que cette cible suit pour créer les mots de passe et pourrez mener d'autres attaques avec un niveau d'efficacité plus élevé.

SocialPwned utilise différents modules :

  • Instagram : En utilisant l'API non officielle Instagram API de @LevPasha, différentes méthodes ont été développées pour obtenir les e-mails publiés par les utilisateurs. Un compte Instagram est requis.
  • Linkedin : En utilisant l'API non officielle Linkedin API de @tomquirk, différentes méthodes ont été développées pour obtenir les employés d'une entreprise et leurs coordonnées (e-mail, Twitter ou téléphone). De plus, il est possible d'ajouter les employés trouvés à vos contacts, afin d'avoir ensuite accès à leur réseau de contacts et à leurs informations. Ce module génère également différents fichiers avec des combinaisons de noms d'utilisateur possibles pour une organisation. Un compte Linkedin est requis.
  • Twint : En utilisant Twint de @twintproject, vous pouvez suivre tous les Tweets publiés par un utilisateur à la recherche d'un e-mail. Un compte Twitter n'est pas nécessaire.
  • PwnDB : Inspiré de l'outil PwnDB créé par @davidtavarez, un module a été développé qui recherche toutes les fuites d'identifiants à partir des e-mails trouvés. De plus, pour chaque e-mail, une requête POST est envoyée à HaveIBeenPwned pour connaître la source de la fuite.
  • Dehashed : Fournit des mots de passe en clair ainsi que le hash des mots de passe qui n'ont pas pu être crackés. Il est nécessaire de payer sur Dehashed pour obtenir une clé API, mais cela peut être une bonne alternative lorsque PwnDB est lent ou ne fournit pas de résultats.
  • GHunt : En utilisant l'outil créé par @mxrch, GHunt, il est possible d'obtenir des informations relatives aux e-mails Google, par exemple les avis, la photo de profil, la localisation possible ou les événements publics du calendrier.

Installation 🛠

Méthode facile

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

REMARQUE : Vous devez avoir le service docker correctement installé.

Méthode manuelle

L'installation de Tor dépend de votre système. Sur une Debian :

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Clonez le dépôt en utilisant Git :

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Pour que le module GHunt fonctionne correctement, vous devez suivre ces étapes :

  • Installation manuelle de GHunt

Utilisation

Pour utiliser les fonctionnalités Instagram et Linkedin, vous devez avoir un compte créé sur chacun de ces réseaux sociaux. Les identifiants doivent être indiqués dans un fichier JSON :

root@kitploit:~
{
    "instagram":{
        "username":"nom d'utilisateur",
        "password":"mot de passe"
    },
    "linkedin":{
        "email":"email",
        "password":"mot de passe"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"clé api"
    }
}

REMARQUE : Les cookies nécessaires au fonctionnement du module GHunt peuvent être obtenus en suivant les étapes expliquées ici.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Si vous faites un pull de l'image docker, vous devez exécuter :

root@kitploit:~
docker run -v $(pwd)/<VOTRE FICHIER JSON D'IDENTIFIANTS>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDES>

Conseils 📌

  1. Conservez les sessions Linkedin et Instagram dans un navigateur pour résoudre d'éventuels blocages. Interagissez de manière normale.

  2. Avant d'essayer d'obtenir tous les e-mails des employés d'une organisation sur Linkedin, assurez-vous d'avoir un large réseau de contacts, des amis communs et certains employés ajoutés à votre réseau. Souvent, vous ne pouvez pas voir les informations d'un contact s'il n'est pas dans votre réseau.

  3. Essayez de ne pas effectuer de recherches massives pour éviter d'être bloqué.

  4. Combinez les modules lorsqu'il s'agit d'une cible spécifique ou que vous ne traiterez pas une grande quantité d'informations, sinon cela pourrait échouer ou vous serez bloqué.

Format de sortie 💾

Chaque fois que SocialPwned est exécuté, un répertoire avec le format suivant sera généré :

root@kitploit:~
output
└── session_année_mois_jour_heure
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • Le répertoire dehashed contient les informations brutes de l'API dans un fichier et les mots de passe liés aux e-mails dans un autre.
  • Le répertoire pwndb contient un fichier avec uniquement les mots de passe, un autre avec les mots de passe et les e-mails associés, et enfin un fichier qui ajoute les sources des fuites.
  • Le répertoire emails contient un fichier avec tous les e-mails obtenus.
  • Le répertoire instagram contient un fichier avec les comptes utilisateur et leurs adresses e-mail associées.
  • Le répertoire twitter contient un fichier avec les comptes utilisateur et leurs adresses e-mail associées.
  • Le répertoire linkedin contient différents fichiers avec des combinaisons de noms d'utilisateur obtenus. Inspiré de l'outil linkedin2username.
  • Le fichier socialpwned.json fournit au format JSON toutes les informations obtenues par SocialPwned et ses différents modules. L'ID de chaque élément est l'e-mail ; si vous avez des informations sur un utilisateur mais pas son e-mail, l'ID sera son identifiant unique sur le réseau social.

Exemples de base et combos 🚀

Vidéo de démonstration

SocialPwned

Voici quelques exemples :

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

REMARQUE : Chaque fois que vous ajoutez le drapeau --ghunt, ce module sera exécuté. Si vous le faites dans une recherche en masse, cela peut échouer en raison du nombre de requêtes.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

REMARQUE : Ajouter le drapeau --dehashed à la fin de chaque recherche effectuera une requête API pour chaque e-mail.

Combos

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Références 📚

  • Instagram API. Auteur : LevPasha
  • Linkedin API. Auteur : tomquirk
  • Twint. Auteur : twintproject
  • PwnDB. Auteur : davidtavarez
  • GHunt. Auteur : mxrch

Avertissement ⚠️

L'utilisation de SocialPwned pour attaquer des cibles sans consentement mutuel préalable est illégale. De plus, il utilise différents modules qui violent les règles de Linkedin et Instagram, par conséquent, vous serez banni temporairement ou définitivement.

Il est de la responsabilité de l'utilisateur final d'utiliser SocialPwned. Les développeurs ne sont pas responsables et ne peuvent être tenus pour responsables de toute mauvaise utilisation ou de tout dommage causé.

Télécharger l’outil