Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mrtuxx/socialpwned
OSINT (Open Source Intelligence)Password CrackingRicognizioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeRaccolta EmailArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sugli account Google tramite GHunt.

1.3k1231 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
SocialPwned — SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sugli account Google tramite GHunt. | Kitploit
Vedi Repository

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare le possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sull'account Google tramite GHunt.

Lo scopo di questo strumento è facilitare la ricerca di target vulnerabili durante la fase di Footprinting in un Ethical Hacking. È comune che i dipendenti di un'azienda pubblichino le proprie email sui social network, sia professionali che personali, quindi se queste email hanno le credenziali compromesse, è possibile che le password trovate siano state riutilizzate nell'ambiente da sottoporre a audit. In caso contrario, almeno si avrà un'idea dei modelli seguiti da questo target per creare le password e poter eseguire altri attacchi con un livello di efficacia maggiore.

SocialPwned utilizza diversi moduli:

  • Instagram: Sfruttando l'API non ufficiale di Instagram di @LevPasha, sono stati sviluppati diversi metodi per ottenere le email pubblicate dagli utenti. È richiesto un account Instagram.
  • Linkedin: Utilizzando l'API non ufficiale di Linkedin di @tomquirk, sono stati sviluppati diversi metodi per ottenere i dipendenti di un'azienda e le loro informazioni di contatto (email, twitter o telefono). Inoltre è possibile aggiungere i dipendenti trovati ai propri contatti, per avere poi accesso alla loro rete di contatti e informazioni. Questo modulo genera anche diversi file con combinazioni di possibili username per un'organizzazione. È richiesto un account Linkedin.
  • Twint: Usando Twint di @twintproject è possibile tracciare tutti i Tweet pubblicati da un utente alla ricerca di qualche email. Non è necessario un account Twitter.
  • PwnDB: Ispirandosi allo strumento PwnDB creato da @davidtavarez, è stato sviluppato un modulo che cerca tutte le fughe di credenziali dalle email trovate. Inoltre, per ogni email viene effettuata una richiesta POST a HaveIBeenPwned per scoprire la fonte della fuga.
  • Dehashed: Fornisce password in chiaro e anche l'hash delle password che non sono state decifrate. È necessario pagare su Dehashed per ottenere una API Key, ma può essere una buona alternativa quando PwnDB è lento o non fornisce risultati.
  • GHunt: Utilizzando lo strumento creato da @mxrch, GHunt, è possibile ottenere informazioni relative alle mail di Google, ad esempio recensioni, foto profilo, possibile posizione o eventi del calendario pubblico.

Installazione 🛠

Modalità semplice

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

NOTA: È necessario aver installato correttamente il servizio docker.

Modalità manuale

L'installazione di Tor dipende dal sistema. Su un Debian:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Clona il repository usando Git:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Affinché il modulo GHunt funzioni correttamente è necessario seguire questi passaggi:

  • Installazione manuale di GHunt

Utilizzo

Per utilizzare le funzionalità di Instagram e Linkedin è necessario avere un account creato su ciascuno dei social network. Le credenziali devono essere indicate in un file JSON:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

NOTA: I cookie necessari per il funzionamento del modulo GHunt possono essere ottenuti seguendo i passaggi spiegati qui.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Se si effettua un pull dell'immagine docker, eseguire:

root@kitploit:~
docker run -v $(pwd)/<TUO FILE JSON CREDENZIALI>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMANDI>

Consigli 📌

  1. Mantieni le sessioni di Linkedin e Instagram in un browser per risolvere eventuali blocchi. Interagisci in modo normale.

  2. Prima di provare a ottenere tutte le email dei dipendenti di un'organizzazione su Linkedin, assicurati di avere un'ampia rete di contatti, amici in comune e alcuni dipendenti aggiunti alla tua rete. Molte volte non è possibile vedere le informazioni di un contatto se non è nella tua rete.

  3. Cerca di non effettuare ricerche massive per evitare di essere bloccato.

  4. Combina i moduli quando si tratta di un target specifico o non si gestirà una grande quantità di informazioni, altrimenti potrebbe fallire o verrai bloccato.

Formato output 💾

Ogni volta che SocialPwned viene eseguito, verrà generata una directory con il seguente formato:

root@kitploit:~
output
└── session_year_month_day_time
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • La directory dehashed contiene le informazioni grezze dell'API in un file e le password correlate all'email in un altro.
  • La directory pwndb contiene un file con solo le password, un altro con le password e le email correlate e infine un file che aggiunge le fonti delle fughe.
  • La directory emails contiene un file con tutte le email ottenute.
  • La directory instagram contiene un file con gli account utente e i relativi indirizzi email.
  • La directory twitter contiene un file con gli account utente e i relativi indirizzi email.
  • La directory linkedin contiene diversi file con combinazioni di nomi utente ottenuti. Ispirato allo strumento linkedin2username.
  • Il file socialpwned.json fornisce in formato JSON tutte le informazioni ottenute da SocialPwned e dai suoi diversi moduli. L'ID di ogni elemento è l'email; se hai informazioni su un utente ma non la sua email, l'ID sarà il suo identificativo unico del social network.

Esempi base e combinazioni 🚀

Video Demo

SocialPwned

Ecco alcuni esempi:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

NOTA: Ogni volta che si aggiunge il flag --ghunt questo modulo verrà eseguito. Se lo fai in una ricerca bulk potrebbe fallire a causa della quantità di richieste.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

NOTA: Aggiungere il flag --dehashed alla fine di ogni ricerca effettuerà una richiesta API per ogni email.

Combinazioni

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Riferimenti 📚

  • Instagram API. Autore: LevPasha
  • Linkedin API. Autore: tomquirk
  • Twint. Autore: twintproject
  • PwnDB. Autore: davidtavarez
  • GHunt. Autore: mxrch

Disclaimer ⚠️

L'utilizzo di SocialPwned per attaccare target senza previo consenso reciproco è illegale. Inoltre, fa uso di diversi moduli che violano le regole di Linkedin e Instagram, pertanto verrai bannato temporaneamente o permanentemente.

È responsabilità dell'utente finale utilizzare SocialPwned. Gli sviluppatori non sono responsabili né si ritengono responsabili per qualsiasi uso improprio o danno causato.

Scarica lo strumento