
Uno strumento di enumerazione e correlazione dei social media di Jacob Wilkin (Greenwolf)
Questo strumento non è più mantenuto attivamente, parti di esso potrebbero ancora funzionare e accetterò pull request per mantenerlo aggiornato
ATTENZIONE: FACEBOOK ORA RILEVA QUESTO DOPO QUALCHE CENTINAIO DI RICERCHE, USA SOLO ACCOUNT FACEBOOK MONOUSO
Uno strumento di mappatura dei social media che correla i profili tramite riconoscimento facciale di Jacob Wilkin (Greenwolf).
Social Mapper è uno strumento di Intelligence Open Source che utilizza il riconoscimento facciale per correlare i profili dei social media su diversi siti su larga scala. Adotta un approccio automatizzato per cercare nei siti di social media popolari i nomi e le foto dei target per rilevare e raggruppare accuratamente la presenza di una persona, producendo i risultati in un report che un operatore umano può esaminare rapidamente.
Social Mapper ha una varietà di utilizzi nel settore della sicurezza, ad esempio la raccolta automatizzata di grandi quantità di profili di social media per l'uso in campagne di phishing mirate. Il riconoscimento facciale aiuta questo processo rimuovendo i falsi positivi nei risultati di ricerca, in modo che la revisione di questi dati sia più rapida per un operatore umano.
Social Mapper supporta le seguenti piattaforme di social media:
Social Mapper accetta vari tipi di input come:
Social Mapper è principalmente rivolto a Penetration Tester e Red Teamer, che lo useranno per espandere le loro liste di target e trovare i loro profili sui social media. Da qui, ciò che fai è limitato solo dalla tua immaginazione, ma ecco alcune idee per iniziare:
(Nota: Social Mapper non esegue questi attacchi, ti raccoglie i dati necessari per eseguirli su larga scala.)
Queste istruzioni mostreranno i requisiti e come usare Social Mapper.
Nota: Su Kali ora puoi eseguire ./kali-installer.sh dalla directory setup.
Poiché questo è uno strumento basato su Python3, dovrebbe teoricamente funzionare su Linux, ChromeOS (Modalità Sviluppatore) e macOS. I requisiti principali sono Firefox, Selenium e Geckodriver. Per installare lo strumento e configurarlo segui questi 4 passaggi:
https://www.mozilla.org/en-GB/firefox/new/
Oppure per Debian/Kali (ma non richiesto per Ubuntu) ottieni la versione non ESR di Firefox con:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Assicurati che la nuova versione di Firefox sia nel PATH. Se non lo è, aggiungila manualmente.
Scarica l'ultima versione di Geckodriver qui:
https://github.com/mozilla/geckodriver/releases
Su Linux installa i seguenti prerequisiti:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Su Linux e macOS completa l'installazione con:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Su Mac guarda il file setup/setup-mac.txt per visualizzare alcune istruzioni aggiuntive per l'installazione di xcode, brew e xquartz.
Open social_mapper.py and enter social media credentials into global variables at the top of the file
Per Facebook e Instagram, assicurati che la lingua dell'account per cui hai fornito le credenziali sia impostata su 'English (US)' per la durata dell'esecuzione. Inoltre assicurati che tutti i tuoi account funzionino e che si possa accedere senza richiedere l'autenticazione a due fattori.
Usa il browser Firefox per accedere a ciascun profilo social una volta e salva/gestisci le pagine "browser sconosciuto" o "fidati di questo browser".
Social Mapper viene eseguito da riga di comando usando una combinazione di parametri obbligatori e opzionali. Puoi specificare opzioni come il tipo di input e quali siti controllare insieme a una serie di altri parametri che influenzano velocità e precisione.
Per avviare lo strumento devono essere forniti 4 parametri, un formato di input, il file o la cartella di input e la modalità di esecuzione di base:
-f, --format : Specify if the -i, --input is a 'name', 'csv', 'imagefolder' or 'socialmapper' resume file
-i, --input : The company name, a CSV file, imagefolder or Social Mapper HTML file to feed into Social Mapper
-m, --mode : 'fast' or 'accurate' allows you to choose to skip potential targets after a first likely match is found, in some cases potentially speeding up the program x20
Inoltre deve essere selezionato almeno un sito di social media da controllare includendo uno o più dei seguenti:
-a, --all : Selects all of the options below and checks every site that Social Mapper has credentials for
-fb, --facebook : Check Facebook
-tw, --twitter : Check Twitter
-ig, --instagram : Check Instagram
-li, --linkedin : Check LinkedIn
-gp, --googleplus : Check Google Plus
-vk, --vkontakte : Check VKontakte
-wb, --weibo : Check Weibo
-db, --douban : Check Douban
Ulteriori parametri opzionali possono essere impostati per aggiungere personalizzazione al modo in cui Social Mapper viene eseguito:
-t, --threshold : Customises the facial recognition threshold for matches, this can be seen as the match accuracy. Default is 'standard', but can be set to 'loose', 'standard', 'strict' or 'superstrict'. For example 'loose' will find more matches, but some may be incorrect. While 'strict' may find less matches but also contain less false positives in the final report.
-cid, --companyid : Additional parameter to add in a LinkedIn Company ID for if name searches are not picking the correct company.
-s, --showbrowser : Makes the Firefox browser visible so you can see the searches performed. Useful for debugging.
-w, --waitafterlogin : Wait for user to press Enter after login to give time to enter 2FA codes. Must use with -s
-v, --version : Display current version.
-vv, --verbose : Verbose Mode (Useful for Debugging)
-e, --email : Provide a fuzzy email format like "<f><last>@domain.com" to generate additional CSV files for each site with firstname, lastname, fullname, email, profileURL, photoURL. These can be fed into phishing frameworks such as Gophish or Lucy.
Ecco un paio di esempi di esecuzione per iniziare per diversi casi d'uso:
A quick run for Facebook and Twitter on some targets you have in an imagefolder, that you plan to manually review and don't mind some false positives:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
The same as above but with the browser showing, and waiting enabled to allow a user to enter 2FA codes and manually rectify changed login processes:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
An exhaustive run on a large company where false positives must be kept to a minimum:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
A large run that needs to be split over multiple sessions due to time, the first run doing LinkedIn and Facebook, with the second resuming and filling in Twitter, Google Plus and Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
A quick run (~5min) without facial recognition to generate a CSV full of names, email addresses, profiles and photo links from up to 1000 people pulled out of a LinkedIn company, where the email format is known to be "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
I siti di social media cambiano spesso i loro formati di pagina e nomi di classe, se Social Mapper non funziona per te su un sito specifico, consulta la sezione docs per consigli sulla risoluzione dei problemi su come risolverlo. Sentiti libero di inviare una pull request con le tue correzioni.
Per una guida al caricamento dei tuoi risultati di Social Mapper in Maltego, consulta la sezione docs.
Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :)
[Your Name Could Be Here, Come Help Out!] per i contributi al progetto.