Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
linkedin2username — Strumento OSINT: Genera elenchi di nomi utente per aziende su LinkedIn | Kitploit
Strumenti/GitHubGitHub/initstring/linkedin2username
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingIngegneria SocialeRaccolta Email
GitHubinitstring/linkedin2username

linkedin2username

Strumento OSINT: Genera elenchi di nomi utente per aziende su LinkedIn

Vedi Repository
1.8k2203 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

linkedin2username

Strumento OSINT: Genera liste di nomi utente dalle aziende su LinkedIn.

Questo è un puro web-scraper, non è necessaria alcuna chiave API. Usi il tuo nome utente e password validi di LinkedIn per accedere, e creerà diverse liste di possibili formati di nomi utente per tutti i dipendenti di un'azienda che indichi.

Ecco cosa ottieni:

  • first.last.txt: Nomi utente come Joe.Schmoe
  • f.last.txt: Nomi utente come J.Schmoe
  • flast.txt: Nomi utente come JSchmoe
  • firstl.txt: Nomi utente come JoeS
  • first.txt Nomi utente come Joe
  • lastf.txt Nomi utente come SchmoeJ
  • rawnames.txt: Nome completo come Joe Schmoe
  • metadata.txt File CSV con full_name,occupation

Opzionalmente, lo strumento aggiungerà @dominio.xxx ai nomi utente.

Avvertenze

Non incolpatemi se il vostro account LinkedIn viene limitato nel rate o addirittura bannato. Questo è uno strumento di ricerca sulla sicurezza: usatelo solo dopo aver letto il codice e compreso appieno cosa fa.

Non ho sentito parlare di alcun ban di account da quando lo strumento è stato scritto, ma il rate limiting occasionalmente si attiva quando viene raggiunto il "limite di ricerca commerciale". Finora è stato temporaneo (misurato mensilmente).

Utilizzo dello strumento

Prerequisiti

Installa uv, poi dalla root del repository esegui:

root@kitploit:~
uv sync

Questo crea un ambiente virtuale e installa tutte le dipendenze automaticamente. Esegui lo strumento con:

root@kitploit:~
uv run python linkedin2username.py -c targetco

Avrai anche bisogno di Chrome, Chromium o Firefox installati nei percorsi tipici che possono essere scoperti da Selenium. Un browser web verrà avviato temporaneamente per gestire l'accesso.

Utilizzo completo

root@kitploit:~
usage: linkedin2username.py [-h] -c COMPANY [-n DOMAIN] [-d DEPTH]
  [-s SLEEP] [-x PROXY] [-k KEYWORDS] [-g] [-o OUTPUT]

OSINT tool to generate lists of probable usernames from a given company's LinkedIn page.
This tool may break when LinkedIn changes their site.
Please open issues on GitHub to report any inconsistencies.

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name exactly as typed in the company linkedin profile page URL.
  -n DOMAIN, --domain DOMAIN
                        Append a domain name to username output.
                        [example: "-n targetco.com" would output [email protected]]
  -d DEPTH, --depth DEPTH
                        Search depth (how many loops of 25). If unset, will try to grab them
                        all.
  -s SLEEP, --sleep SLEEP
                        Seconds to sleep between search loops. Defaults to 0.
  -x PROXY, --proxy PROXY
                        Proxy server to use. WARNING: WILL DISABLE SSL VERIFICATION.
                        [example: "-p https://localhost:8080"]
  -k KEYWORDS, --keywords KEYWORDS
                        Filter results by a a list of command separated keywords.
                        Will do a separate loop for each keyword,
                        potentially bypassing the 1,000 record limit. 
                        [example: "-k 'sales,human resources,information technology']
  -g, --geoblast        Attempts to bypass the 1,000 record search limit by running
                        multiple searches split across geographic regions.
  -o OUTPUT, --output OUTPUT
                        Output Directory, defaults to li2u-output

Esempi

Dovrai fornire allo strumento il nome dell'azienda su LinkedIn. Puoi trovarlo guardando l'URL della pagina dell'azienda. Dovrebbe assomigliare a https://linkedin.com/company/targetco. Potrebbe non essere così semplice come il nome esatto dell'azienda.

Ecco un esempio per ottenere tutti i dipendenti di targetco:

root@kitploit:~
$ python linkedin2username.py -c targetco

Ecco un esempio per ottenere una lista più breve e aggiungere il nome di dominio @targetco.com:

root@kitploit:~
$ python linkedin2username.py -c targetco -d 5 -n 'targetco.com'

Suggerimenti

Usa un account con molte connessioni, altrimenti otterrai risultati scadenti. Aggiungere un paio di connessioni presso l'azienda target dovrebbe aiutare: questo strumento funzionerà fino al terzo grado di connessione. Nota che LinkedIn limita i risultati di ricerca a un massimo di 1000 dipendenti. Puoi utilizzare le funzionalità '--geoblast' o '--keywords' per bypassare questo limite. Consulta l'aiuto qui sotto per maggiori dettagli.

Risoluzione dei problemi

Quando LinkedIn cambia le cose, lo strumento potrebbe rompersi. L'API utilizzata qui non è documentata e potrebbe essere necessario armeggiare un po' per farlo funzionare di nuovo. Apri un issue se noti qualcosa di strano.

Puoi verificare che Selenium funzioni sulla tua macchina in questo modo:

root@kitploit:~
$ python3

from selenium import webdriver
driver = webdriver.Firefox() # or webdriver.Chrome()
driver.get("https://linkedin.com/login")

Puoi provare il flag --proxy per ispezionare il traffico con Burp. Al momento, non ispeziona i login dal browser Selenium, poiché puoi vedere abbastanza chiaramente cosa sta succedendo.

Questo è uno strumento di ricerca sulla sicurezza. Usalo solo dove hai ottenuto esplicita autorizzazione dal proprietario della rete.

Scarica lo strumento