Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SocialPwned — SocialPwned एक OSINT उपकरण है जो किसी लक्ष्य से, Instagram, Linkedin और Twitter जैसे सोशल नेटवर्क्स पर प्रकाशित ईमेल प्राप्त करने की अनुमति देता है, ताकि PwnDB या Dehashed में संभावित क्रेडेंशियल लीक का पता लगाया जा सके और GHunt के माध्यम से Google खाते की जानकारी प्राप्त की जा सके। | Kitploit
उपकरण/GitHubGitHub/mrtuxx/socialpwned
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगईमेल संग्रहArchived
GitHubmrtuxx/socialpwned

SocialPwned

रिपॉजिटरी देखें
1.3k12341 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

SocialPwned एक OSINT उपकरण है जो किसी लक्ष्य से, Instagram, Linkedin और Twitter जैसे सोशल नेटवर्क्स पर प्रकाशित ईमेल प्राप्त करने की अनुमति देता है, ताकि PwnDB या Dehashed में संभावित क्रेडेंशियल लीक का पता लगाया जा सके और GHunt के माध्यम से Google खाते की जानकारी प्राप्त की जा सके।

साझा करें

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned एक OSINT टूल है जो किसी लक्ष्य से संबंधित ईमेल को Instagram, Linkedin और Twitter जैसे सोशल नेटवर्क्स पर प्रकाशित करके प्राप्त करने की अनुमति देता है, ताकि PwnDB या Dehashed में संभावित क्रेडेंशियल लीक खोजे जा सकें और GHunt के माध्यम से Google खाते की जानकारी प्राप्त की जा सके।

इस टूल का उद्देश्य एथिकल हैकिंग में फुटप्रिंटिंग चरण के दौरान कमजोर लक्ष्यों की खोज को सुविधाजनक बनाना है। किसी कंपनी के कर्मचारी अपने ईमेल को सोशल नेटवर्क्स पर (पेशेवर या व्यक्तिगत) प्रकाशित करते हैं, इसलिए यदि उन ईमेल के क्रेडेंशियल लीक हो गए हैं, तो संभावना है कि पाए गए पासवर्ड ऑडिट किए जाने वाले वातावरण में पुन: उपयोग किए गए हों। यदि ऐसा नहीं भी है, तो कम से कम आपको इस लक्ष्य द्वारा पासवर्ड बनाने के पैटर्न का अंदाजा हो जाएगा और आप उच्च स्तर की प्रभावशीलता के साथ अन्य हमले कर सकते हैं।

SocialPwned विभिन्न मॉड्यूल का उपयोग करता है:

  • Instragram: @LevPasha द्वारा बनाए गए अनाधिकारिक Instagram API का उपयोग करके, उपयोगकर्ताओं द्वारा प्रकाशित ईमेल प्राप्त करने के लिए विभिन्न विधियाँ विकसित की गईं। एक Instagram खाता आवश्यक है।
  • Linkedin: @tomquirk के अनाधिकारिक Linkedin API का उपयोग करके, किसी कंपनी के कर्मचारियों और उनकी संपर्क जानकारी (ईमेल, ट्विटर या फ़ोन) प्राप्त करने के लिए विभिन्न विधियाँ विकसित की गईं। इसके अलावा, पाए गए कर्मचारियों को अपने संपर्कों में जोड़ना संभव है, ताकि बाद में आप उनके संपर्क नेटवर्क और जानकारी तक पहुँच सकें। यह मॉड्यूल किसी संगठन के लिए संभावित उपयोगकर्ता नामों के संयोजन वाली विभिन्न फ़ाइलें भी उत्पन्न करता है। एक Linkedin खाता आवश्यक है।
  • Twint: @twintproject द्वारा Twint का उपयोग करके, आप किसी ईमेल की तलाश में किसी उपयोगकर्ता द्वारा प्रकाशित सभी ट्वीट्स को ट्रैक कर सकते हैं। Twitter खाता आवश्यक नहीं है।
  • PwnDB: @davidtavarez द्वारा बनाए गए टूल PwnDB से प्रेरित होकर एक मॉड्यूल विकसित किया गया है जो पाए गए ईमेल से सभी क्रेडेंशियल लीक खोजता है। इसके अलावा, प्रत्येक ईमेल के लिए HaveIBeenPwned पर POST अनुरोध किया जाता है ताकि लीक के स्रोत का पता लगाया जा सके।
  • Dehashed: स्पष्ट पासवर्ड और उन पासवर्डों के हैश प्रदान करता है जिन्हें क्रैक नहीं किया जा सका। API Key प्राप्त करने के लिए Dehashed पर भुगतान करना आवश्यक है, लेकिन यह एक अच्छा विकल्प हो सकता है जब PwnDB धीमा हो या परिणाम न दे।
  • GHunt: @mxrch द्वारा बनाए गए टूल GHunt का उपयोग करके, Google मेल से संबंधित जानकारी प्राप्त करना संभव है, जैसे समीक्षाएँ, प्रोफ़ाइल चित्र, संभावित स्थान या सार्वजनिक कैलेंडर ईवेंट।

इंस्टॉलेशन 🛠

आसान तरीका

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

नोट: आपके सिस्टम पर डॉकर सेवा सही ढंग से इंस्टॉल होनी चाहिए।

मैन्युअल तरीका

Tor की इंस्टॉलेशन आपके सिस्टम पर निर्भर करती है। Debian पर:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Git का उपयोग करके रिपॉजिटरी को क्लोन करें:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

GHunt मॉड्यूल के सही ढंग से काम करने के लिए आपको इन चरणों का पालन करना होगा:

  • GHunt मैन्युअल इंस्टॉलेशन

उपयोग

Instagram और Linkedin सुविधाओं का उपयोग करने के लिए आपके पास प्रत्येक सोशल नेटवर्क पर एक खाता होना चाहिए। क्रेडेंशियल्स को एक JSON फ़ाइल में इंगित किया जाना चाहिए:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

नोट: GHunt मॉड्यूल के लिए आवश्यक कुकीज़ यहाँ बताए गए चरणों का पालन करके प्राप्त की जा सकती हैं।

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

यदि आप डॉकर इमेज पुल करते हैं, तो आपको चलाना चाहिए:

root@kitploit:~
docker run -v $(pwd)/<YOUR CREDENTIALS JSON FILE>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDS>

टिप्स 📌

  1. संभावित ब्लॉक को हल करने के लिए Linkedin और Instagram सत्र को ब्राउज़र में रखें। सामान्य तरीके से बातचीत करें।

  2. Linkedin पर किसी संगठन के कर्मचारियों के सभी ईमेल प्राप्त करने का प्रयास करने से पहले सुनिश्चित करें कि आपके पास एक व्यापक संपर्क नेटवर्क, सामान्य मित्र और कुछ कर्मचारी आपके नेटवर्क में जुड़े हों। कई बार आप किसी संपर्क की जानकारी नहीं देख सकते यदि वे आपके नेटवर्क में नहीं हैं।

  3. बड़े पैमाने पर खोज करने से बचें ताकि ब्लॉक न हों।

  4. जब लक्ष्य विशिष्ट हो या बड़ी मात्रा में जानकारी न संभाली जाए, तो मॉड्यूल को संयोजित करें, अन्यथा यह विफल हो सकता है या आप ब्लॉक हो सकते हैं।

आउटपुट फॉर्मेट 💾

हर बार SocialPwned चलाने पर, निम्नलिखित फॉर्मेट वाली एक निर्देशिका उत्पन्न होगी:

root@kitploit:~
output
└── session_year_month_day_time
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • dehashed निर्देशिका में कच्ची API जानकारी एक फ़ाइल में और ईमेल-संबंधित पासवर्ड दूसरी फ़ाइल में होते हैं।
  • pwndb निर्देशिका में केवल पासवर्ड वाली एक फ़ाइल, पासवर्ड और संबंधित ईमेल वाली दूसरी फ़ाइल, और अंत में एक फ़ाइल जो लीक के स्रोतों को जोड़ती है।
  • emails निर्देशिका में सभी प्राप्त ईमेल वाली एक फ़ाइल होती है।
  • instagram निर्देशिका में उपयोगकर्ता खातों और उनके संबंधित ईमेल पतों वाली एक फ़ाइल होती है।
  • twitter निर्देशिका में उपयोगकर्ता खातों और उनके संबंधित ईमेल पतों वाली एक फ़ाइल होती है।
  • linkedin निर्देशिका में उपयोगकर्ता नामों के संयोजन वाली विभिन्न फ़ाइलें होती हैं। linkedin2username टूल से प्रेरित।
  • socialpwned.json फ़ाइल SocialPwned और इसके विभिन्न मॉड्यूल द्वारा प्राप्त सभी जानकारी को JSON फॉर्मेट में प्रदान करती है। जहाँ प्रत्येक आइटम की ID ईमेल है, यदि आपके पास किसी उपयोगकर्ता के बारे में जानकारी है लेकिन उसका ईमेल नहीं है, तो ID उसका अद्वितीय सोशल नेटवर्क पहचानकर्ता होगी।

मूल उदाहरण और कॉम्बो 🚀

वीडियो डेमो

SocialPwned

यहाँ कुछ उदाहरण दिए गए हैं:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

नोट: जब भी आप --ghunt फ़्लैग जोड़ते हैं, यह मॉड्यूल निष्पादित होगा। यदि आप इसे बल्क खोज में करते हैं, तो अनुरोधों की संख्या के कारण यह विफल हो सकता है।

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

नोट: प्रत्येक खोज के अंत में --dehashed फ़्लैग जोड़ने पर प्रत्येक ईमेल के लिए API अनुरोध किया जाएगा।

कॉम्बो

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

संदर्भ 📚

  • Instagram API. Author: LevPasha
  • Linkedin API. Author: tomquirk
  • Twint. Author: twintproject
  • PwnDB. Author: davidtavarez
  • GHunt. Author: mxrch

अस्वीकरण ⚠️

पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए SocialPwned का उपयोग अवैध है। इसके अलावा, यह विभिन्न मॉड्यूल का उपयोग करता है जो Linkedin और Instagram के नियमों का उल्लंघन करते हैं, इसलिए आपको अस्थायी या स्थायी रूप से प्रतिबंधित किया जाएगा।

SocialPwned का उपयोग अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार या उत्तरदायी नहीं हैं।

टूल डाउनलोड करें