Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
social_mapper — Uno strumento di enumerazione e correlazione dei social media di Jacob Wilkin (Greenwolf) | Kitploit
Strumenti/GitHubGitHub/greenwolf/social_mapper
OSINT (Open Source Intelligence)Strumenti di PhishingRicognizioneRaccolta InformazioniPenetration TestingIngegneria SocialeRed Teaming
GitHubgreenwolf/social_mapper

social_mapper

Uno strumento di enumerazione e correlazione dei social media di Jacob Wilkin (Greenwolf)

Vedi Repository
4.1k8214 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Social Mapper

alt text alt text

Questo strumento non è più mantenuto attivamente, parti di esso potrebbero ancora funzionare e accetterò pull request per mantenerlo aggiornato

ATTENZIONE: FACEBOOK ORA RILEVA QUESTO DOPO QUALCHE CENTINAIO DI RICERCHE, USA SOLO ACCOUNT FACEBOOK MONOUSO

Uno strumento di mappatura dei social media che correla i profili tramite riconoscimento facciale di Jacob Wilkin (Greenwolf).

Social Mapper è uno strumento di Intelligence Open Source che utilizza il riconoscimento facciale per correlare i profili dei social media su diversi siti su larga scala. Adotta un approccio automatizzato per cercare nei siti di social media popolari i nomi e le foto dei target per rilevare e raggruppare accuratamente la presenza di una persona, producendo i risultati in un report che un operatore umano può esaminare rapidamente.

Social Mapper ha una varietà di utilizzi nel settore della sicurezza, ad esempio la raccolta automatizzata di grandi quantità di profili di social media per l'uso in campagne di phishing mirate. Il riconoscimento facciale aiuta questo processo rimuovendo i falsi positivi nei risultati di ricerca, in modo che la revisione di questi dati sia più rapida per un operatore umano.

Social Mapper supporta le seguenti piattaforme di social media:

  • LinkedIn
  • Facebook
  • Pinterest
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

Social Mapper accetta vari tipi di input come:

  • Il nome di un'organizzazione, cercando tramite LinkedIn
  • Una cartella piena di immagini nominate
  • Un file CSV con nomi e URL di immagini online

Casi d'uso (Perché vorresti eseguirlo)

Social Mapper è principalmente rivolto a Penetration Tester e Red Teamer, che lo useranno per espandere le loro liste di target e trovare i loro profili sui social media. Da qui, ciò che fai è limitato solo dalla tua immaginazione, ma ecco alcune idee per iniziare:

(Nota: Social Mapper non esegue questi attacchi, ti raccoglie i dati necessari per eseguirli su larga scala.)

  • Crea profili social falsi per 'amicizzare' i target e inviare loro link o malware. Statistiche recenti mostrano che gli utenti dei social media hanno più del doppio delle probabilità di cliccare su link e aprire documenti rispetto a quelli ricevuti via email.
  • Inganna gli utenti a divulgare le loro email e numeri di telefono con voucher e offerte per fare il passaggio a phishing, vishing o smishing.
  • Crea campagne di phishing personalizzate per ogni sito di social media, sapendo che il target ha un account. Rendile più realistiche includendo la loro foto profilo nell'email. Cattura le password per il riutilizzo delle password.
  • Visualizza le foto dei target cercando badge di accesso dei dipendenti e familiarizza con gli interni degli edifici.

Per Iniziare

Queste istruzioni mostreranno i requisiti e come usare Social Mapper.

Prerequisiti

Nota: Su Kali ora puoi eseguire ./kali-installer.sh dalla directory setup.

Poiché questo è uno strumento basato su Python3, dovrebbe teoricamente funzionare su Linux, ChromeOS (Modalità Sviluppatore) e macOS. I requisiti principali sono Firefox, Selenium e Geckodriver. Per installare lo strumento e configurarlo segui questi 4 passaggi:

  1. Installa l'ultima versione di Mozilla Firefox per macOS qui:
root@kitploit:~
https://www.mozilla.org/en-GB/firefox/new/

Oppure per Debian/Kali (ma non richiesto per Ubuntu) ottieni la versione non ESR di Firefox con:

root@kitploit:~
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade

Assicurati che la nuova versione di Firefox sia nel PATH. Se non lo è, aggiungila manualmente.

  1. Installa Geckodriver per il tuo sistema operativo e assicurati che sia nel PATH, su Mac puoi metterlo in /usr/local/bin, su ChromeOS in /usr/local/bin, e su Linux in /usr/bin.

Scarica l'ultima versione di Geckodriver qui:

root@kitploit:~
https://github.com/mozilla/geckodriver/releases
  1. Installa le librerie richieste:

Su Linux installa i seguenti prerequisiti:

root@kitploit:~
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev

Su Linux e macOS completa l'installazione con:

root@kitploit:~
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt

Su Mac guarda il file setup/setup-mac.txt per visualizzare alcune istruzioni aggiuntive per l'installazione di xcode, brew e xquartz.

  1. Fornisci a Social Mapper le credenziali per accedere ai servizi di social media:
root@kitploit:~
Open social_mapper.py and enter social media credentials into global variables at the top of the file
  1. Per Facebook e Instagram, assicurati che la lingua dell'account per cui hai fornito le credenziali sia impostata su 'English (US)' per la durata dell'esecuzione. Inoltre assicurati che tutti i tuoi account funzionino e che si possa accedere senza richiedere l'autenticazione a due fattori.

  2. Usa il browser Firefox per accedere a ciascun profilo social una volta e salva/gestisci le pagine "browser sconosciuto" o "fidati di questo browser".

Usare Social Mapper

Social Mapper viene eseguito da riga di comando usando una combinazione di parametri obbligatori e opzionali. Puoi specificare opzioni come il tipo di input e quali siti controllare insieme a una serie di altri parametri che influenzano velocità e precisione.

Parametri Obbligatori

Per avviare lo strumento devono essere forniti 4 parametri, un formato di input, il file o la cartella di input e la modalità di esecuzione di base:

root@kitploit:~
-f, --format	: Specify if the -i, --input is a 'name', 'csv', 'imagefolder' or 'socialmapper' resume file
-i, --input	: The company name, a CSV file, imagefolder or Social Mapper HTML file to feed into Social Mapper
-m, --mode	: 'fast' or 'accurate' allows you to choose to skip potential targets after a first likely match is found, in some cases potentially speeding up the program x20

Inoltre deve essere selezionato almeno un sito di social media da controllare includendo uno o più dei seguenti:

root@kitploit:~
-a, --all		: Selects all of the options below and checks every site that Social Mapper has credentials for
-fb, --facebook		: Check Facebook
-tw, --twitter		: Check Twitter
-ig, --instagram	: Check Instagram
-li, --linkedin		: Check LinkedIn
-gp, --googleplus	: Check Google Plus
-vk, --vkontakte	: Check VKontakte
-wb, --weibo		: Check Weibo
-db, --douban		: Check Douban

Parametri Opzionali

Ulteriori parametri opzionali possono essere impostati per aggiungere personalizzazione al modo in cui Social Mapper viene eseguito:

root@kitploit:~
-t, --threshold		: Customises the facial recognition threshold for matches, this can be seen as the match accuracy. Default is 'standard', but can be set to 'loose', 'standard', 'strict' or 'superstrict'. For example 'loose' will find more matches, but some may be incorrect. While 'strict' may find less matches but also contain less false positives in the final report.
-cid, --companyid	: Additional parameter to add in a LinkedIn Company ID for if name searches are not picking the correct company.
-s, --showbrowser	: Makes the Firefox browser visible so you can see the searches performed. Useful for debugging.
-w, --waitafterlogin : Wait for user to press Enter after login to give time to enter 2FA codes. Must use with -s
-v, --version		: Display current version.
-vv, --verbose  : Verbose Mode (Useful for Debugging)
-e, --email		: Provide a fuzzy email format like "<f><last>@domain.com" to generate additional CSV files for each site with firstname, lastname, fullname, email, profileURL, photoURL. These can be fed into phishing frameworks such as Gophish or Lucy.

Esempi di Esecuzione

Ecco un paio di esempi di esecuzione per iniziare per diversi casi d'uso:

root@kitploit:~
A quick run for Facebook and Twitter on some targets you have in an imagefolder, that you plan to manually review and don't mind some false positives:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw

The same as above but with the browser showing, and waiting enabled to allow a user to enter 2FA codes and manually rectify changed login processes:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w

An exhaustive run on a large company where false positives must be kept to a minimum:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict

A large run that needs to be split over multiple sessions due to time, the first run doing LinkedIn and Facebook, with the second resuming and filling in Twitter, Google Plus and Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

A quick run (~5min) without facial recognition to generate a CSV full of names, email addresses, profiles and photo links from up to 1000 people pulled out of a LinkedIn company, where the email format is known to be "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"

Risoluzione dei Problemi

I siti di social media cambiano spesso i loro formati di pagina e nomi di classe, se Social Mapper non funziona per te su un sito specifico, consulta la sezione docs per consigli sulla risoluzione dei problemi su come risolverlo. Sentiti libero di inviare una pull request con le tue correzioni.

Maltego

Per una guida al caricamento dei tuoi risultati di Social Mapper in Maltego, consulta la sezione docs.

Autori

  • Jacob Wilkin - Ricerca e Sviluppo

Donazione

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)

Coffee

Riconoscimenti

  • Grazie a Vincent Yiu e MDSEC per il loro fantastico strumento LinkedInt che mi ha ispirato ad aggiungere il metodo di ricerca per nome aziendale su LinkedIn.
  • Grazie a janmei (Pinterest Module), alexsok-bit, ewpratten, cclauss, TADT1909, Molkree e kix-s per i loro contributi al progetto.
  • Grazie a [Your Name Could Be Here, Come Help Out!] per i contributi al progetto.

Social Mapper Logo

Trailer di YouTube:

Social Mapper Trailer

Scarica lo strumento