Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
raven — raven è uno strumento di raccolta informazioni su Linkedin che può essere utilizzato da pentester per raccogliere informazioni sui dipendenti di un'organizzazione tramite Linkedin. | Kitploit
Strumenti/GitHubGitHub/0x09al/raven
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingIngegneria SocialeRaccolta Email
GitHub0x09al/raven

raven

raven è uno strumento di raccolta informazioni su Linkedin che può essere utilizzato da pentester per raccogliere informazioni sui dipendenti di un'organizzazione tramite Linkedin.

Vedi Repository
7981596 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Raven

[Attualmente non mantenuto]

Raven è uno strumento di raccolta informazioni su LinkedIn che può essere utilizzato dai penetration tester per raccogliere informazioni sui dipendenti di un'organizzazione tramite LinkedIn.

Disclaimer

root@kitploit:~
Please do not use this program to do stupid things. 

The author does not keep any responsibility of any damage done by this program.

USE IT AT YOUR OWN RISK.

Installazione

Puoi usare il binario precompilato, ma puoi anche compilare dal sorgente.

Devi installare chromedriver anche se usi un binario precompilato o compili dal sorgente.

Modifica le credenziali nel file config.conf

root@kitploit:~
[creds]
username=USERNAME
password=PASSWORD
[extra]
searchengine=google

Compilazione su Linux

root@kitploit:~
export GOPATH=/YOUR/GOPATH/HERE
cd $GOPATH/src/
git clone https://github.com/0x09AL/raven
go get github.com/chzyer/readline
go get github.com/gorilla/mux
go get github.com/mattn/go-sqlite3
go get github.com/olekukonko/tablewriter
go get gopkg.in/gcfg.v1
go get github.com/sclevine/agouti
go build raven

Installazione di chromedriver

root@kitploit:~
wget https://chromedriver.storage.googleapis.com/2.41/chromedriver_linux64.zip
unzip chromedriver_linux64.zip
sudo mv -f chromedriver /usr/bin/chromedriver
sudo chown root:root /usr/bin/chromedriver
sudo chmod 0755 /usr/bin/chromedriver

Rilasci

https://github.com/0x09AL/raven/releases

Dipendenze

  • https://github.com/chzyer/readline
  • https://github.com/gorilla/mux
  • https://github.com/mattn/go-sqlite3
  • https://github.com/olekukonko/tablewriter
  • http://gopkg.in/gcfg.v1
  • https://github.com/sclevine/agouti

Come funziona

L'idea principale è che, dato il nome di un'azienda, vengono cercate tutte le possibili corrispondenze di dipendenti LinkedIn su Google e quindi vengono estratti i loro dati. Sulla base di ciò, può creare indirizzi email in diversi formati, esportarli e anche verificarli su haveibeenpwned.com.

La versione precedente di Raven permetteva di estrarre i dati solo dopo aver terminato una scansione e solo in un formato specificato. Nel caso si volessero estrarre le stesse informazioni ma con un formato email diverso, era necessario rieseguire la scansione, il che non era molto pratico.

In questa versione è possibile che, data una scansione, si possano esportare i dati tutte le volte che si vuole, in formati diversi e anche verificarli su haveibeenpwned.com con un solo comando.

Scansione

Una Scansione è il processo di estrazione delle informazioni pubbliche da Google e LinkedIn e di memorizzazione nel database.

Per creare una scansione puoi eseguire il comando new scan, che ti porterà all'istanza di scansione. Ci sono alcune proprietà che dovrebbero essere configurate prima di eseguire una scansione, come mostrato di seguito.

  • Scan_id - Non può essere modificato, è l'ID della scansione usato come chiave primaria nel database.
  • Scan_name - Il nome della scansione, usato successivamente quando si vogliono esportare i dati.
  • Company - Il nome dell'azienda di cui si vogliono estrarre i dipendenti.
  • Domain - È il sottodominio del sito principale di LinkedIn. Se si vuole bersagliare un paese specifico, si può specificare il sottodominio. Per esempio, l'Albania ha il sottodominio al. Nel caso non si conosca il sottodominio, usa www.
  • Pages_number - Il numero di pagine Google da cui estrarre informazioni.

Eseguendo il comando options si possono vedere le proprietà e i valori assegnati.

Di seguito è riportato un esempio di scansione:

Dopo aver impostato le proprietà, puoi usare start per avviare la scansione. La scansione inserirà i dati nel database in modo che tu possa usarli in seguito.

Esportazione

Dopo aver terminato la scansione, puoi usare i dati eseguendo use (scan_name). Per usare questo comando devi essere nell'istanza main. Per esempio, se hai terminato una scansione, devi digitare back per tornare all'istanza principale. Questo ti porterà all'istanza di esportazione. L'istanza di esportazione ti permette di esportare i dati in diversi formati e verificarli su haveibeenpwned.com.

L'istanza di esportazione ha 3 proprietà.

  • Format - Il formato delle email.
  • Domain - Il dominio da aggiungere agli "username".
  • Output - Nome del file in cui scrivere l'output.

Di seguito sono elencati i formati disponibili. Puoi anche usare ALL nel caso tu voglia generare tutti i formati disponibili, e poi usare uno strumento personalizzato per verificare gli indirizzi email.

Dopo aver specificato un formato e un dominio, puoi esportarli usando il comando export o verificare se sono stati compromessi usando il comando checkpwned, come mostrato di seguito.

Scarica lo strumento