
소셜 미디어 열거 및 상관 분석 도구 (Jacob Wilkin(Greenwolf) 제작)
이 도구는 더 이상 적극적으로 유지 관리되지 않으며, 일부 부분은 여전히 작동할 수 있습니다. 업데이트를 위해 Pull Request를 받겠습니다.
경고: 페이스북은 수백 건의 검색 후 이를 감지합니다. 일회용 페이스북 계정만 사용하세요.
Jacob Wilkin (Greenwolf)이 개발한, 안면 인식을 통해 프로필을 연관시키는 소셜 미디어 매핑 도구입니다.
Social Mapper는 대규모로 다양한 사이트에서 안면 인식을 사용하여 소셜 미디어 프로필을 연관시키는 오픈 소스 인텔리전스 도구입니다. 자동화된 방식으로 인기 있는 소셜 미디어 사이트에서 대상의 이름과 사진을 검색하여 정확하게 감지하고 사람의 존재를 그룹화하며, 결과를 사람 운영자가 신속하게 검토할 수 있는 보고서로 출력합니다.
Social Mapper는 보안 산업에서 다양한 용도로 사용됩니다. 예를 들어, 표적 피싱 캠페인을 위해 대량의 소셜 미디어 프로필을 자동으로 수집하는 데 사용할 수 있습니다. 안면 인식은 검색 결과에서 거짓 긍정을 제거하여 사람 운영자가 데이터를 더 빨리 검토할 수 있도록 도와줍니다.
Social Mapper는 다음 소셜 미디어 플랫폼을 지원합니다:
Social Mapper는 다음과 같은 다양한 입력 유형을 받습니다:
Social Mapper는 주로 침투 테스터와 레드 팀을 대상으로 하며, 이들은 이를 사용하여 대상 목록을 확장하고 소셜 미디어 프로필을 찾습니다. 여기에서 무엇을 할지는 상상력에만 달려 있지만, 시작할 수 있는 몇 가지 아이디어는 다음과 같습니다:
(참고: Social Mapper는 이러한 공격을 수행하지 않으며, 대규모로 수행하는 데 필요한 데이터를 수집합니다.)
이 지침은 Social Mapper 사용을 위한 요구 사항과 방법을 보여줍니다.
참고: Kali에서는 이제 setup 디렉토리에서 ./kali-installer.sh를 실행할 수 있습니다.
이 도구는 Python3 기반이므로 Linux, ChromeOS (개발자 모드) 및 macOS에서 이론적으로 실행되어야 합니다. 주요 요구 사항은 Firefox, Selenium 및 Geckodriver입니다. 도구를 설치하고 설정하려면 다음 4단계를 따르세요:
https://www.mozilla.org/en-GB/firefox/new/
또는 Debian/Kali(단, Ubuntu에서는 필요하지 않음)의 경우 ESR이 아닌 Firefox 버전을 다음 명령어로 받으세요:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
새 버전의 Firefox가 PATH에 있는지 확인하세요. 그렇지 않으면 수동으로 추가하세요.
/usr/local/bin에, ChromeOS에서는 /usr/local/bin에, Linux에서는 /usr/bin에 넣을 수 있습니다.최신 버전의 Geckodriver를 여기에서 다운로드하세요:
https://github.com/mozilla/geckodriver/releases
Linux에서 다음 전제 조건을 설치하세요:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
Linux 및 macOS에서 다음 명령어로 설치를 완료하세요:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
Mac에서는 setup/setup-mac.txt 파일을 살펴보고 추가 xcode, brew 및 xquartz 설치 지침을 확인하세요.
social_mapper.py를 열고 파일 상단의 전역 변수에 소셜 미디어 자격 증명을 입력하세요.
Facebook 및 Instagram의 경우, 실행 기간 동안 자격 증명을 제공한 계정의 언어가 'English (US)'로 설정되어 있는지 확인하세요. 또한 모든 계정이 작동하고 2단계 인증 없이 로그인할 수 있는지 확인하세요.
Firefox 브라우저를 사용하여 각 소셜 미디어 프로필에 한 번 로그인하고 "알 수 없는 브라우저" 또는 "이 브라우저 신뢰" 페이지를 저장/처리하세요.
Social Mapper는 필수 및 선택적 매개변수를 혼합하여 명령줄에서 실행됩니다. 속도와 정확성에 영향을 미치는 여러 매개변수와 함께 입력 유형 및 확인할 사이트와 같은 옵션을 지정할 수 있습니다.
도구를 시작하려면 4개의 매개변수를 제공해야 합니다: 입력 형식, 입력 파일 또는 폴더, 기본 실행 모드:
-f, --format : -i, --input이 'name', 'csv', 'imagefolder' 또는 'socialmapper' 재개 파일인지 지정합니다.
-i, --input : 회사 이름, CSV 파일, 이미지 폴더 또는 Social Mapper HTML 파일을 Social Mapper에 입력합니다.
-m, --mode : 'fast' 또는 'accurate' 모드로, 첫 번째 일치 항목이 발견된 후 잠재적 대상을 건너뛸지 여부를 선택합니다. 경우에 따라 프로그램 속도를 20배까지 높일 수 있습니다.
또한 다음 중 하나 이상을 포함하여 확인할 소셜 미디어 사이트를 하나 이상 선택해야 합니다:
-a, --all : 아래의 모든 옵션을 선택하고 Social Mapper가 자격 증명을 가지고 있는 모든 사이트를 확인합니다.
-fb, --facebook : Facebook 확인
-tw, --twitter : Twitter 확인
-ig, --instagram : Instagram 확인
-li, --linkedin : LinkedIn 확인
-gp, --googleplus : Google Plus 확인
-vk, --vkontakte : VKontakte 확인
-wb, --weibo : Weibo 확인
-db, --douban : Douban 확인
추가 선택적 매개변수를 설정하여 Social Mapper 실행 방식을 추가로 사용자 지정할 수 있습니다:
-t, --threshold : 일치 항목에 대한 안면 인식 임계값을 사용자 지정합니다. 이는 일치 정확도로 볼 수 있습니다. 기본값은 'standard'이며, 'loose', 'standard', 'strict' 또는 'superstrict'로 설정할 수 있습니다. 예를 들어 'loose'는 더 많은 일치 항목을 찾지만 일부는 부정확할 수 있습니다. 반면 'strict'는 더 적은 일치 항목을 찾지만 최종 보고서에 거짓 긍정이 더 적을 수 있습니다.
-cid, --companyid : 이름 검색으로 올바른 회사를 찾지 못할 경우 추가할 LinkedIn 회사 ID입니다.
-s, --showbrowser : Firefox 브라우저를 표시하여 수행된 검색을 볼 수 있습니다. 디버깅에 유용합니다.
-w, --waitafterlogin : 로그인 후 2FA 코드를 입력할 시간을 주기 위해 사용자가 Enter 키를 누를 때까지 기다립니다. -s와 함께 사용해야 합니다.
-v, --version : 현재 버전을 표시합니다.
-vv, --verbose : 상세 모드 (디버깅에 유용)
-e, --email : "<f><last>@domain.com"과 같은 퍼지 이메일 형식을 제공하여 각 사이트에 대해 이름, 성, 전체 이름, 이메일, 프로필 URL, 사진 URL이 포함된 추가 CSV 파일을 생성합니다. 이는 Gophish나 Lucy와 같은 피싱 프레임워크에 입력할 수 있습니다.
다양한 사용 사례에 대한 몇 가지 시작 예제입니다:
이미지 폴더에 있는 일부 대상에 대해 Facebook과 Twitter를 빠르게 실행하고, 수동으로 검토할 계획이며 약간의 거짓 긍정을 허용하는 경우:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
위와 동일하지만 브라우저를 표시하고 대기를 활성화하여 사용자가 2FA 코드를 입력하고 변경된 로그인 프로세스를 수동으로 수정할 수 있도록 하는 경우:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
거짓 긍정을 최소화해야 하는 대규모 회사에 대한 철저한 실행:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
시간이 부족하여 여러 세션으로 나누어야 하는 대규모 실행. 첫 번째 실행은 LinkedIn과 Facebook을 수행하고, 두 번째 실행은 Twitter, Google Plus 및 Instagram을 재개하여 채웁니다:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
안면 인식 없이 LinkedIn 회사에서 최대 1000명의 사람을 추출하여 이름, 이메일 주소, 프로필 및 사진 링크가 포함된 CSV를 생성하는 빠른 실행(~5분). 이메일 형식이 "firstname.lastname"인 것으로 알려진 경우:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
소셜 미디어 사이트는 페이지 형식과 클래스 이름을 자주 변경합니다. Social Mapper가 특정 사이트에서 작동하지 않는 경우 docs 섹션에서 문제 해결 조언을 확인하세요. 수정 사항이 있으면 Pull Request를 제출해 주세요.
Social Mapper 결과를 Maltego에 로드하는 방법에 대한 가이드는 docs 섹션을 확인하세요.
이 도구가 유용했다면, 커피 한 잔 사주셔도 됩니다 :)
[여기에 이름을 넣으세요. 도와주세요!]에게 감사드립니다.