
Uma ferramenta de enumeração e correlação de redes sociais por Jacob Wilkin (Greenwolf)
Esta ferramenta não é mais mantida ativamente, partes dela ainda podem funcionar e aceitarei pull requests para mantê-la atualizada
AVISO: O FACEBOOK AGORA DETECTA ISSO APÓS ALGUMAS CENTENAS DE PESQUISAS, USE APENAS CONTAS DO FACEBOOK DESCARTÁVEIS
Uma ferramenta de mapeamento de mídias sociais que correlaciona perfis via reconhecimento facial por Jacob Wilkin (Greenwolf).
Social Mapper é uma ferramenta de inteligência de código aberto que usa reconhecimento facial para correlacionar perfis de mídias sociais em diferentes sites em larga escala. Ela adota uma abordagem automatizada para pesquisar sites populares de mídias sociais por nomes e fotos de alvos, detectando e agrupando com precisão a presença de uma pessoa, gerando os resultados em um relatório que um operador humano pode revisar rapidamente.
Social Mapper tem uma variedade de usos na indústria de segurança, por exemplo, a coleta automatizada de grandes quantidades de perfis de mídias sociais para uso em campanhas de phishing direcionadas. O reconhecimento facial auxilia esse processo ao remover falsos positivos nos resultados da pesquisa, tornando a revisão desses dados mais rápida para um operador humano.
Social Mapper suporta as seguintes plataformas de mídia social:
Social Mapper aceita vários tipos de entrada, como:
Social Mapper é voltado principalmente para testadores de penetração e membros de Red Teams, que o usarão para expandir suas listas de alvos e encontrar seus perfis de mídias sociais. A partir daqui, o que você faz é limitado apenas pela sua imaginação, mas aqui estão algumas ideias para começar:
(Nota: Social Mapper não realiza esses ataques, ele coleta os dados necessários para realizá-los em grande escala.)
Estas instruções mostrarão os requisitos e como usar o Social Mapper.
Nota: No Kali, você pode executar ./kali-installer.sh a partir do diretório setup.
Como esta é uma ferramenta baseada em Python 3, ela deve teoricamente funcionar no Linux, ChromeOS (Modo Desenvolvedor) e macOS. Os principais requisitos são Firefox, Selenium e Geckodriver. Para instalar a ferramenta e configurá-la, siga estes 4 passos:
https://www.mozilla.org/en-GB/firefox/new/
Ou para Debian/Kali (mas não necessário para Ubuntu) obtenha a versão não ESR do Firefox com:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Certifique-se de que a nova versão do Firefox esteja no path. Caso contrário, adicione-a manualmente.
/usr/local/bin, no ChromeOS, em /usr/local/bin, e no Linux, em /usr/bin.Baixe a versão mais recente do Geckodriver aqui:
https://github.com/mozilla/geckodriver/releases
No Linux, instale os seguintes pré-requisitos:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
No Linux e macOS, finalize a instalação com:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
No Mac, veja o arquivo setup/setup-mac.txt para instruções adicionais de instalação do xcode, brew e xquartz.
Abra social_mapper.py e insira as credenciais das mídias sociais nas variáveis globais no topo do arquivo
Para Facebook e Instagram, certifique-se de que o idioma da conta para a qual você forneceu credenciais esteja definido como 'English (US)' durante a execução. Além disso, verifique se todas as suas contas estão funcionando e podem ser acessadas sem exigir autenticação de dois fatores.
Use o navegador Firefox para fazer login em cada perfil de mídia social uma vez e salvar/processar páginas de "navegador desconhecido" ou "confiar neste navegador".
Social Mapper é executado a partir da linha de comando usando uma combinação de parâmetros obrigatórios e opcionais. Você pode especificar opções como tipo de entrada e quais sites verificar, juntamente com vários outros parâmetros que afetam velocidade e precisão.
Para iniciar a ferramenta, 4 parâmetros devem ser fornecidos: um formato de entrada, o arquivo ou pasta de entrada e o modo básico de execução:
-f, --format : Especifica se a entrada -i, --input é um 'name', 'csv', 'imagefolder' ou arquivo de retomada 'socialmapper'
-i, --input : O nome da empresa, um arquivo CSV, pasta de imagens ou arquivo HTML do Social Mapper para inserir no Social Mapper
-m, --mode : 'fast' ou 'accurate' permite que você escolha pular alvos em potencial após uma primeira correspondência provável ser encontrada, em alguns casos potencialmente acelerando o programa em 20x
Além disso, pelo menos um site de mídia social para verificar deve ser selecionado incluindo um ou mais dos seguintes:
-a, --all : Seleciona todas as opções abaixo e verifica todos os sites para os quais o Social Mapper tem credenciais
-fb, --facebook : Verificar Facebook
-tw, --twitter : Verificar Twitter
-ig, --instagram : Verificar Instagram
-li, --linkedin : Verificar LinkedIn
-gp, --googleplus : Verificar Google Plus
-vk, --vkontakte : Verificar VKontakte
-wb, --weibo : Verificar Weibo
-db, --douban : Verificar Douban
Parâmetros opcionais adicionais também podem ser definidos para adicionar mais personalização à forma como o Social Mapper é executado: