Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SocialPwned — SocialPwnedは、ターゲットのメールアドレスをInstagram、Linkedin、Twitterなどのソーシャルネットワークに公開された情報から取得し、PwnDBやDehashedで可能性のある認証情報の漏洩を発見し、GHuntを介してGoogleアカウント情報を取得できるOSINTツールです。 | Kitploit
ツール/GitHubGitHub/mrtuxx/socialpwned
OSINT (オープンソースインテリジェンス)パスワードクラッキング偵察情報収集ウェブセキュリティペネトレーションテストソーシャルエンジニアリングメール収集Archived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwnedは、ターゲットのメールアドレスをInstagram、Linkedin、Twitterなどのソーシャルネットワークに公開された情報から取得し、PwnDBやDehashedで可能性のある認証情報の漏洩を発見し、GHuntを介してGoogleアカウント情報を取得できるOSINTツールです。

リポジトリを見る
1.3k12351年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned は、OSINT ツールであり、Instagram、Linkedin、Twitter などのソーシャルネットワークに公開された対象のメールアドレスを取得し、PwnDB や Dehashed で可能性のある資格情報漏洩を見つけ、GHunt を介して Google アカウント情報を取得することを可能にします。

このツールの目的は、Ethical Hacking のフットプリンティングフェーズにおいて、脆弱な対象の検索を容易にすることです。企業の従業員がプロフェッショナルまたは個人のソーシャルネットワークにメールアドレスを公開することはよくあり、これらのメールアドレスに資格情報の漏洩があれば、見つかったパスワードが監査対象環境で再利用されている可能性があります。そうでない場合でも、少なくとも対象がパスワードを作成する際のパターンの手がかりを得て、より効果的な他の攻撃を実行できるようになります。

SocialPwned は異なるモジュールを使用します:

  • Instagram: @LevPasha の非公式 Instagram API を利用して、ユーザーが公開したメールアドレスを取得するためのさまざまなメソッドを開発しました。Instagram アカウントが必要です。
  • Linkedin: @tomquirk の非公式 Linkedin API を使用して、企業の従業員とその連絡先情報(メール、Twitter、電話)を取得するためのさまざまなメソッドを開発しました。さらに、見つかった従業員を連絡先に追加し、後でその連絡先ネットワークや情報にアクセスすることも可能です。このモジュールは、組織の可能なユーザー名の組み合わせを含むさまざまなファイルも生成します。Linkedin アカウントが必要です。
  • Twint: @twintproject の Twint を使用して、ユーザーが公開したすべてのツイートを追跡し、メールアドレスを探します。Twitter アカウントは必要ありません。
  • PwnDB: @davidtavarez によって作成されたツール PwnDB に触発され、見つかったメールアドレスからすべての資格情報漏洩を検索するモジュールを開発しました。さらに、各メールアドレスに対して HaveIBeenPwned に POST リクエストを送信し、漏洩元を特定します。
  • Dehashed: 平文のパスワードと、解読できなかったパスワードのハッシュを提供します。Dehashed で API キーを取得するために支払いが必要ですが、PwnDB が遅い場合や結果を提供しない場合の良い代替手段になり得ます。
  • GHunt: @mxrch によって作成されたツール GHunt を使用して、Google メールに関連する情報(例:レビュー、プロフィール画像、可能性のある位置情報、公開カレンダーイベント)を取得することが可能です。

インストール 🛠

簡単な方法

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

注:Docker サービスが正しくインストールされている必要があります。

手動による方法

Tor のインストールはシステムに依存します。Debian の場合:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Git を使用してリポジトリをクローンします:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

GHunt モジュールを正しく動作させるには、次の手順に従う必要があります:

  • GHunt 手動インストール

使い方

Instagram および Linkedin の機能を使用するには、各ソーシャルネットワークにアカウントを作成している必要があります。認証情報は JSON ファイルで指定する必要があります:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

注:GHunt モジュールに必要なクッキーは、こちら で説明されている手順に従って取得できます。

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Docker イメージをプルした場合は、次のように実行します:

root@kitploit:~
docker run -v $(pwd)/<YOUR CREDENTIALS JSON FILE>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDS>

ヒント 📌

  1. ブラウザで Linkedin と Instagram のセッションを維持し、可能性のあるブロックを解決します。通常通りに操作してください。

  2. Linkedin で組織の従業員のすべてのメールアドレスを取得しようとする前に、広いネットワーク、共通の友人、およびいくつかの従業員がネットワークに追加されていることを確認してください。多くの場合、ネットワークに登録されていない連絡先の情報は表示できません。

  3. 大規模な検索を実行してブロックされないようにしてください。

  4. 特定の対象であるか、大量の情報を扱わない場合はモジュールを組み合わせてください。そうしないと、失敗したりブロックされたりする可能性があります。

出力形式 💾

SocialPwned が実行されるたびに、次の形式のディレクトリが生成されます:

root@kitploit:~
output
└── session_year_month_day_time
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • dehashed ディレクトリには、生の API 情報を含むファイルと、メール関連のパスワードを含むファイルがあります。
  • pwndb ディレクトリには、パスワードのみのファイル、パスワードと関連メールのファイル、そして漏洩元を追加したファイルがあります。
  • emails ディレクトリには、取得されたすべてのメールアドレスを含むファイルがあります。
  • instagram ディレクトリには、ユーザーアカウントとその関連メールアドレスを含むファイルがあります。
  • twitter ディレクトリには、ユーザーアカウントとその関連メールアドレスを含むファイルがあります。
  • linkedin ディレクトリには、取得されたユーザー名の組み合わせを含むさまざまなファイルがあります。linkedin2username ツールに触発されています。
  • socialpwned.json ファイルは、SocialPwned とそのさまざまなモジュールによって取得されたすべての情報を JSON 形式で提供します。各アイテムの ID はメールアドレスであり、ユーザーに関する情報があるがメールアドレスがない場合は、その一意のソーシャルネットワーク識別子が ID になります。

基本的な例とコンボ 🚀

デモ動画

SocialPwned

以下にいくつかの例を示します:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

注:--ghunt フラグを追加するたびに、このモジュールが実行されます。一括検索で実行すると、リクエスト数のために失敗する可能性があります。

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

注:各検索の最後に --dehashed フラグを追加すると、各メールアドレスに対して API リクエストが行われます。

コンボ

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

参考文献 📚

  • Instagram API. 作成者: LevPasha
  • Linkedin API. 作成者: tomquirk
  • Twint. 作成者: twintproject
  • PwnDB. 作成者: davidtavarez
  • GHunt. 作成者: mxrch

免責事項 ⚠️

事前の相互同意なしに SocialPwned を使用して対象を攻撃することは違法です。また、このツールは Linkedin や Instagram のルールに違反するさまざまなモジュールを使用するため、一時的または永久的にアカウントが停止される可能性があります。

SocialPwned の使用はエンドユーザーの責任です。開発者は、誤用や損害について一切の責任を負いません。

ツールをダウンロード