Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SocialPwned — SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sugli account Google tramite GHunt. | Kitploit
Strumenti/GitHubGitHub/mrtuxx/socialpwned
OSINT (Open Source Intelligence)Password CrackingRicognizioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria SocialeRaccolta EmailArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sugli account Google tramite GHunt.

1.3k123301 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare le possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sull'account Google tramite GHunt.

Lo scopo di questo strumento è facilitare la ricerca di target vulnerabili durante la fase di Footprinting in un Ethical Hacking. È comune che i dipendenti di un'azienda pubblichino le proprie email sui social network, sia professionali che personali, quindi se queste email hanno le credenziali compromesse, è possibile che le password trovate siano state riutilizzate nell'ambiente da sottoporre a audit. In caso contrario, almeno si avrà un'idea dei modelli seguiti da questo target per creare le password e poter eseguire altri attacchi con un livello di efficacia maggiore.

SocialPwned utilizza diversi moduli:

  • Instagram: Sfruttando l'API non ufficiale di Instagram di @LevPasha, sono stati sviluppati diversi metodi per ottenere le email pubblicate dagli utenti. È richiesto un account Instagram.
  • Linkedin: Utilizzando l'API non ufficiale di Linkedin di @tomquirk, sono stati sviluppati diversi metodi per ottenere i dipendenti di un'azienda e le loro informazioni di contatto (email, twitter o telefono). Inoltre è possibile aggiungere i dipendenti trovati ai propri contatti, per avere poi accesso alla loro rete di contatti e informazioni. Questo modulo genera anche diversi file con combinazioni di possibili username per un'organizzazione. È richiesto un account Linkedin.
  • Twint: Usando Twint di @twintproject è possibile tracciare tutti i Tweet pubblicati da un utente alla ricerca di qualche email. Non è necessario un account Twitter.
  • PwnDB: Ispirandosi allo strumento PwnDB creato da @davidtavarez, è stato sviluppato un modulo che cerca tutte le fughe di credenziali dalle email trovate. Inoltre, per ogni email viene effettuata una richiesta POST a HaveIBeenPwned per scoprire la fonte della fuga.
  • Dehashed: Fornisce password in chiaro e anche l'hash delle password che non sono state decifrate. È necessario pagare su Dehashed per ottenere una API Key, ma può essere una buona alternativa quando PwnDB è lento o non fornisce risultati.
  • GHunt: Utilizzando lo strumento creato da @mxrch, GHunt, è possibile ottenere informazioni relative alle mail di Google, ad esempio recensioni, foto profilo, possibile posizione o eventi del calendario pubblico.

Installazione 🛠

Modalità semplice

$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

NOTA: È necessario aver installato correttamente il servizio docker.

Modalità manuale

L'installazione di Tor dipende dal sistema. Su un Debian:

$ sudo apt-get install tor
$ /etc/init.d/tor start

Clona il repository usando Git:

$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Affinché il modulo GHunt funzioni correttamente è necessario seguire questi passaggi:

  • Installazione manuale di GHunt

Utilizzo

Per utilizzare le funzionalità di Instagram e Linkedin è necessario avere un account creato su ciascuno dei social network. Le credenziali devono essere indicate in un file JSON:

{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

NOTA: I cookie necessari per il funzionamento del modulo GHunt possono essere ottenuti seguendo i passaggi spiegati qui.

usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Se si effettua un pull dell'immagine docker, eseguire:

docker run -v $(pwd)/<TUO FILE JSON CREDENZIALI>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMANDI>

Consigli 📌

  1. Mantieni le sessioni di Linkedin e Instagram in un browser per risolvere eventuali blocchi. Interagisci in modo normale.

  2. Prima di provare a ottenere tutte le email dei dipendenti di un'organizzazione su Linkedin, assicurati di avere un'ampia rete di contatti, amici in comune e alcuni dipendenti aggiunti alla tua rete. Molte volte non è possibile vedere le informazioni di un contatto se non è nella tua rete.

  3. Cerca di non effettuare ricerche massive per evitare di essere bloccato.

  4. Combina i moduli quando si tratta di un target specifico o non si gestirà una grande quantità di informazioni, altrimenti potrebbe fallire o verrai bloccato.

Formato output 💾

Ogni volta che SocialPwned viene eseguito, verrà generata una directory con il seguente formato:

Scarica lo strumento