
SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sugli account Google tramite GHunt.
SocialPwned è uno strumento OSINT che consente di ottenere le email, da un target, pubblicate sui social network come Instagram, Linkedin e Twitter per trovare le possibili fughe di credenziali in PwnDB o Dehashed e ottenere informazioni sull'account Google tramite GHunt.
Lo scopo di questo strumento è facilitare la ricerca di target vulnerabili durante la fase di Footprinting in un Ethical Hacking. È comune che i dipendenti di un'azienda pubblichino le proprie email sui social network, sia professionali che personali, quindi se queste email hanno le credenziali compromesse, è possibile che le password trovate siano state riutilizzate nell'ambiente da sottoporre a audit. In caso contrario, almeno si avrà un'idea dei modelli seguiti da questo target per creare le password e poter eseguire altri attacchi con un livello di efficacia maggiore.
SocialPwned utilizza diversi moduli:
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help
NOTA: È necessario aver installato correttamente il servizio docker.
L'installazione di Tor dipende dal sistema. Su un Debian:
$ sudo apt-get install tor
$ /etc/init.d/tor start
Clona il repository usando Git:
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help
Affinché il modulo GHunt funzioni correttamente è necessario seguire questi passaggi:
Per utilizzare le funzionalità di Instagram e Linkedin è necessario avere un account creato su ciascuno dei social network. Le credenziali devono essere indicate in un file JSON:
{
"instagram":{
"username":"username",
"password":"password"
},
"linkedin":{
"email":"email",
"password":"password"
},
"ghunt":{
"SID":"SID",
"SSID":"SSID",
"APISID":"APISID",
"SAPISID":"SAPISID",
"HSID":"HSID"
},
"dehashed":{
"email":"email",
"apikey":"apikey"
}
}
NOTA: I cookie necessari per il funzionamento del modulo GHunt possono essere ottenuti seguendo i passaggi spiegati qui.
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
[--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
[--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
[--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
[--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
[--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
[--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
[--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
[--email-dh [email protected]]
Se si effettua un pull dell'immagine docker, eseguire:
docker run -v $(pwd)/<TUO FILE JSON CREDENZIALI>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMANDI>
Mantieni le sessioni di Linkedin e Instagram in un browser per risolvere eventuali blocchi. Interagisci in modo normale.
Prima di provare a ottenere tutte le email dei dipendenti di un'organizzazione su Linkedin, assicurati di avere un'ampia rete di contatti, amici in comune e alcuni dipendenti aggiunti alla tua rete. Molte volte non è possibile vedere le informazioni di un contatto se non è nella tua rete.
Cerca di non effettuare ricerche massive per evitare di essere bloccato.
Combina i moduli quando si tratta di un target specifico o non si gestirà una grande quantità di informazioni, altrimenti potrebbe fallire o verrai bloccato.
Ogni volta che SocialPwned viene eseguito, verrà generata una directory con il seguente formato: