Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
social_mapper — Uma ferramenta de enumeração e correlação de redes sociais por Jacob Wilkin (Greenwolf) | Kitploit
Ferramentas/GitHubGitHub/greenwolf/social_mapper
OSINT (Inteligência de Fontes Abertas)Ferramentas de PhishingReconhecimentoColeta de InformaçõesTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubgreenwolf/social_mapper

social_mapper

Uma ferramenta de enumeração e correlação de redes sociais por Jacob Wilkin (Greenwolf)

Ver Repositório
4.1k821há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Social Mapper

alt text alt text

Esta ferramenta não é mais mantida ativamente, partes dela ainda podem funcionar e aceitarei pull requests para mantê-la atualizada

AVISO: O FACEBOOK AGORA DETECTA ISSO APÓS ALGUMAS CENTENAS DE PESQUISAS, USE APENAS CONTAS DO FACEBOOK DESCARTÁVEIS

Uma ferramenta de mapeamento de mídias sociais que correlaciona perfis via reconhecimento facial por Jacob Wilkin (Greenwolf).

Social Mapper é uma ferramenta de inteligência de código aberto que usa reconhecimento facial para correlacionar perfis de mídias sociais em diferentes sites em larga escala. Ela adota uma abordagem automatizada para pesquisar sites populares de mídias sociais por nomes e fotos de alvos, detectando e agrupando com precisão a presença de uma pessoa, gerando os resultados em um relatório que um operador humano pode revisar rapidamente.

Social Mapper tem uma variedade de usos na indústria de segurança, por exemplo, a coleta automatizada de grandes quantidades de perfis de mídias sociais para uso em campanhas de phishing direcionadas. O reconhecimento facial auxilia esse processo ao remover falsos positivos nos resultados da pesquisa, tornando a revisão desses dados mais rápida para um operador humano.

Social Mapper suporta as seguintes plataformas de mídia social:

  • LinkedIn
  • Facebook
  • Pinterest
  • Twitter
  • Google Plus
  • Instagram
  • VKontakte
  • Weibo
  • Douban

Social Mapper aceita vários tipos de entrada, como:

  • O nome de uma organização, pesquisando via LinkedIn
  • Uma pasta cheia de imagens nomeadas
  • Um arquivo CSV com nomes e URLs para imagens online

Casos de uso (Por que você iria querer executar isso)

Social Mapper é voltado principalmente para testadores de penetração e membros de Red Teams, que o usarão para expandir suas listas de alvos e encontrar seus perfis de mídias sociais. A partir daqui, o que você faz é limitado apenas pela sua imaginação, mas aqui estão algumas ideias para começar:

(Nota: Social Mapper não realiza esses ataques, ele coleta os dados necessários para realizá-los em grande escala.)

  • Criar perfis falsos de mídia social para adicionar os alvos como amigos e enviar links ou malware. Estatísticas recentes mostram que usuários de mídias sociais têm mais que o dobro de probabilidade de clicar em links e abrir documentos em comparação com aqueles recebidos por e-mail.
  • Enganar usuários para que revelem seus e-mails e números de telefone com vouchers e ofertas, para fazer a transição para phishing, vishing ou smishing.
  • Criar campanhas de phishing personalizadas para cada site de mídia social, sabendo que o alvo possui uma conta. Torne-as mais realistas incluindo a foto do perfil no e-mail. Capture as senhas para reutilização de senhas.
  • Visualizar fotos dos alvos em busca de crachás de acesso de funcionários e familiarizar-se com interiores de edifícios.

Começando

Estas instruções mostrarão os requisitos e como usar o Social Mapper.

Pré-requisitos

Nota: No Kali, você pode executar ./kali-installer.sh a partir do diretório setup.

Como esta é uma ferramenta baseada em Python 3, ela deve teoricamente funcionar no Linux, ChromeOS (Modo Desenvolvedor) e macOS. Os principais requisitos são Firefox, Selenium e Geckodriver. Para instalar a ferramenta e configurá-la, siga estes 4 passos:

  1. Instale a versão mais recente do Mozilla Firefox para macOS aqui:
root@kitploit:~
https://www.mozilla.org/en-GB/firefox/new/

Ou para Debian/Kali (mas não necessário para Ubuntu) obtenha a versão não ESR do Firefox com:

root@kitploit:~
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade

Certifique-se de que a nova versão do Firefox esteja no path. Caso contrário, adicione-a manualmente.

  1. Instale o Geckodriver para seu sistema operacional e certifique-se de que ele esteja no seu path. No Mac, você pode colocá-lo em /usr/local/bin, no ChromeOS, em /usr/local/bin, e no Linux, em /usr/bin.

Baixe a versão mais recente do Geckodriver aqui:

root@kitploit:~
https://github.com/mozilla/geckodriver/releases
  1. Instale as bibliotecas necessárias:

No Linux, instale os seguintes pré-requisitos:

root@kitploit:~
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev

No Linux e macOS, finalize a instalação com:

root@kitploit:~
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt

No Mac, veja o arquivo setup/setup-mac.txt para instruções adicionais de instalação do xcode, brew e xquartz.

  1. Forneça ao Social Mapper credenciais para acessar serviços de mídia social:
root@kitploit:~
Abra social_mapper.py e insira as credenciais das mídias sociais nas variáveis globais no topo do arquivo
  1. Para Facebook e Instagram, certifique-se de que o idioma da conta para a qual você forneceu credenciais esteja definido como 'English (US)' durante a execução. Além disso, verifique se todas as suas contas estão funcionando e podem ser acessadas sem exigir autenticação de dois fatores.

  2. Use o navegador Firefox para fazer login em cada perfil de mídia social uma vez e salvar/processar páginas de "navegador desconhecido" ou "confiar neste navegador".

Usando o Social Mapper

Social Mapper é executado a partir da linha de comando usando uma combinação de parâmetros obrigatórios e opcionais. Você pode especificar opções como tipo de entrada e quais sites verificar, juntamente com vários outros parâmetros que afetam velocidade e precisão.

Parâmetros Obrigatórios

Para iniciar a ferramenta, 4 parâmetros devem ser fornecidos: um formato de entrada, o arquivo ou pasta de entrada e o modo básico de execução:

root@kitploit:~
-f, --format	: Especifica se a entrada -i, --input é um 'name', 'csv', 'imagefolder' ou arquivo de retomada 'socialmapper'
-i, --input	: O nome da empresa, um arquivo CSV, pasta de imagens ou arquivo HTML do Social Mapper para inserir no Social Mapper
-m, --mode	: 'fast' ou 'accurate' permite que você escolha pular alvos em potencial após uma primeira correspondência provável ser encontrada, em alguns casos potencialmente acelerando o programa em 20x

Além disso, pelo menos um site de mídia social para verificar deve ser selecionado incluindo um ou mais dos seguintes:

root@kitploit:~
-a, --all		: Seleciona todas as opções abaixo e verifica todos os sites para os quais o Social Mapper tem credenciais
-fb, --facebook		: Verificar Facebook
-tw, --twitter		: Verificar Twitter
-ig, --instagram	: Verificar Instagram
-li, --linkedin		: Verificar LinkedIn
-gp, --googleplus	: Verificar Google Plus
-vk, --vkontakte	: Verificar VKontakte
-wb, --weibo		: Verificar Weibo
-db, --douban		: Verificar Douban

Parâmetros Opcionais

Parâmetros opcionais adicionais também podem ser definidos para adicionar mais personalização à forma como o Social Mapper é executado:

root@kitploit:~
-t, --threshold		: Personaliza o limite de reconhecimento facial para correspondências, isso pode ser visto como a precisão da correspondência. O padrão é 'standard', mas pode ser definido como 'loose', 'standard', 'strict' ou 'superstrict'. Por exemplo, 'loose' encontrará mais correspondências, mas algumas podem estar incorretas. Enquanto 'strict' pode encontrar menos correspondências, mas também conter menos falsos positivos no relatório final.
-cid, --companyid	: Parâmetro adicional para adicionar um ID de Empresa do LinkedIn caso as pesquisas por nome não estejam selecionando a empresa correta.
-s, --showbrowser	: Torna o navegador Firefox visível para que você possa ver as pesquisas realizadas. Útil para depuração.
-w, --waitafterlogin : Aguarda o usuário pressionar Enter após o login para dar tempo de inserir códigos 2FA. Deve ser usado com -s
-v, --version		: Exibe a versão atual.
-vv, --verbose  : Modo Verboso (Útil para Depuração)
-e, --email		: Forneça um formato de e-mail fuzzy como '<f><last>@domain.com' para gerar arquivos CSV adicionais para cada site com firstname, lastname, fullname, email, profileURL, photoURL. Eles podem ser inseridos em frameworks de phishing como Gophish ou Lucy.

Exemplos de Execução

Aqui estão alguns exemplos de execução para começar em diferentes casos de uso:

root@kitploit:~
Uma execução rápida para Facebook e Twitter em alguns alvos que você tem em uma imagefolder, que você planeja revisar manualmente e não se importa com alguns falsos positivos:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw

O mesmo que acima, mas com o navegador visível e a espera ativada para permitir que um usuário insira códigos 2FA e corrija manualmente processos de login alterados:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w

Uma execução exaustiva em uma grande empresa onde os falsos positivos devem ser mantidos ao mínimo:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict

Uma execução grande que precisa ser dividida em várias sessões devido ao tempo, a primeira execução fazendo LinkedIn e Facebook, com a segunda retomando e preenchendo Twitter, Google Plus e Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig

Uma execução rápida (~5min) sem reconhecimento facial para gerar um CSV cheio de nomes, endereços de e-mail, perfis e links de fotos de até 1000 pessoas extraídas de uma empresa no LinkedIn, onde o formato do e-mail é conhecido como 'firstname.lastname':
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"

Solução de Problemas

Os sites de mídia social frequentemente alteram seus formatos de página e nomes de classe. Se o Social Mapper não estiver funcionando para você em um site específico, consulte a seção docs para obter conselhos de solução de problemas sobre como corrigir. Sinta-se à vontade para enviar um pull request com suas correções.

Maltego

Para um guia sobre como carregar seus resultados do Social Mapper no Maltego, consulte a seção docs.

Autores

  • Jacob Wilkin - Pesquisa e Desenvolvimento

Doação

Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café :)

Coffee

Agradecimentos

  • Agradecimentos a Vincent Yiu e MDSEC por sua ótima ferramenta LinkedInt, que me inspirou a adicionar o método de pesquisa por nome de empresa no LinkedIn.
  • Agradecimentos a janmei (Módulo Pinterest), alexsok-bit, ewpratten, cclauss, TADT1909, Molkree e kix-s por suas contribuições ao projeto.
  • Agradecimentos a [Seu Nome Poderia Estar Aqui, Venha Ajudar!] por contribuições ao projeto.

Social Mapper Logo

Trailer do Youtube:

Social Mapper Trailer

Baixar ferramenta