
Uma ferramenta de enumeração e correlação de redes sociais por Jacob Wilkin (Greenwolf)
Esta ferramenta não é mais mantida ativamente, partes dela ainda podem funcionar e aceitarei pull requests para mantê-la atualizada
AVISO: O FACEBOOK AGORA DETECTA ISSO APÓS ALGUMAS CENTENAS DE PESQUISAS, USE APENAS CONTAS DO FACEBOOK DESCARTÁVEIS
Uma ferramenta de mapeamento de mídias sociais que correlaciona perfis via reconhecimento facial por Jacob Wilkin (Greenwolf).
Social Mapper é uma ferramenta de inteligência de código aberto que usa reconhecimento facial para correlacionar perfis de mídias sociais em diferentes sites em larga escala. Ela adota uma abordagem automatizada para pesquisar sites populares de mídias sociais por nomes e fotos de alvos, detectando e agrupando com precisão a presença de uma pessoa, gerando os resultados em um relatório que um operador humano pode revisar rapidamente.
Social Mapper tem uma variedade de usos na indústria de segurança, por exemplo, a coleta automatizada de grandes quantidades de perfis de mídias sociais para uso em campanhas de phishing direcionadas. O reconhecimento facial auxilia esse processo ao remover falsos positivos nos resultados da pesquisa, tornando a revisão desses dados mais rápida para um operador humano.
Social Mapper suporta as seguintes plataformas de mídia social:
Social Mapper aceita vários tipos de entrada, como:
Social Mapper é voltado principalmente para testadores de penetração e membros de Red Teams, que o usarão para expandir suas listas de alvos e encontrar seus perfis de mídias sociais. A partir daqui, o que você faz é limitado apenas pela sua imaginação, mas aqui estão algumas ideias para começar:
(Nota: Social Mapper não realiza esses ataques, ele coleta os dados necessários para realizá-los em grande escala.)
Estas instruções mostrarão os requisitos e como usar o Social Mapper.
Nota: No Kali, você pode executar ./kali-installer.sh a partir do diretório setup.
Como esta é uma ferramenta baseada em Python 3, ela deve teoricamente funcionar no Linux, ChromeOS (Modo Desenvolvedor) e macOS. Os principais requisitos são Firefox, Selenium e Geckodriver. Para instalar a ferramenta e configurá-la, siga estes 4 passos:
https://www.mozilla.org/en-GB/firefox/new/
Ou para Debian/Kali (mas não necessário para Ubuntu) obtenha a versão não ESR do Firefox com:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Certifique-se de que a nova versão do Firefox esteja no path. Caso contrário, adicione-a manualmente.
/usr/local/bin, no ChromeOS, em /usr/local/bin, e no Linux, em /usr/bin.Baixe a versão mais recente do Geckodriver aqui:
https://github.com/mozilla/geckodriver/releases
No Linux, instale os seguintes pré-requisitos:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
No Linux e macOS, finalize a instalação com:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
No Mac, veja o arquivo setup/setup-mac.txt para instruções adicionais de instalação do xcode, brew e xquartz.
Abra social_mapper.py e insira as credenciais das mídias sociais nas variáveis globais no topo do arquivo
Para Facebook e Instagram, certifique-se de que o idioma da conta para a qual você forneceu credenciais esteja definido como 'English (US)' durante a execução. Além disso, verifique se todas as suas contas estão funcionando e podem ser acessadas sem exigir autenticação de dois fatores.
Use o navegador Firefox para fazer login em cada perfil de mídia social uma vez e salvar/processar páginas de "navegador desconhecido" ou "confiar neste navegador".
Social Mapper é executado a partir da linha de comando usando uma combinação de parâmetros obrigatórios e opcionais. Você pode especificar opções como tipo de entrada e quais sites verificar, juntamente com vários outros parâmetros que afetam velocidade e precisão.
Para iniciar a ferramenta, 4 parâmetros devem ser fornecidos: um formato de entrada, o arquivo ou pasta de entrada e o modo básico de execução:
-f, --format : Especifica se a entrada -i, --input é um 'name', 'csv', 'imagefolder' ou arquivo de retomada 'socialmapper'
-i, --input : O nome da empresa, um arquivo CSV, pasta de imagens ou arquivo HTML do Social Mapper para inserir no Social Mapper
-m, --mode : 'fast' ou 'accurate' permite que você escolha pular alvos em potencial após uma primeira correspondência provável ser encontrada, em alguns casos potencialmente acelerando o programa em 20x
Além disso, pelo menos um site de mídia social para verificar deve ser selecionado incluindo um ou mais dos seguintes:
-a, --all : Seleciona todas as opções abaixo e verifica todos os sites para os quais o Social Mapper tem credenciais
-fb, --facebook : Verificar Facebook
-tw, --twitter : Verificar Twitter
-ig, --instagram : Verificar Instagram
-li, --linkedin : Verificar LinkedIn
-gp, --googleplus : Verificar Google Plus
-vk, --vkontakte : Verificar VKontakte
-wb, --weibo : Verificar Weibo
-db, --douban : Verificar Douban
Parâmetros opcionais adicionais também podem ser definidos para adicionar mais personalização à forma como o Social Mapper é executado:
-t, --threshold : Personaliza o limite de reconhecimento facial para correspondências, isso pode ser visto como a precisão da correspondência. O padrão é 'standard', mas pode ser definido como 'loose', 'standard', 'strict' ou 'superstrict'. Por exemplo, 'loose' encontrará mais correspondências, mas algumas podem estar incorretas. Enquanto 'strict' pode encontrar menos correspondências, mas também conter menos falsos positivos no relatório final.
-cid, --companyid : Parâmetro adicional para adicionar um ID de Empresa do LinkedIn caso as pesquisas por nome não estejam selecionando a empresa correta.
-s, --showbrowser : Torna o navegador Firefox visível para que você possa ver as pesquisas realizadas. Útil para depuração.
-w, --waitafterlogin : Aguarda o usuário pressionar Enter após o login para dar tempo de inserir códigos 2FA. Deve ser usado com -s
-v, --version : Exibe a versão atual.
-vv, --verbose : Modo Verboso (Útil para Depuração)
-e, --email : Forneça um formato de e-mail fuzzy como '<f><last>@domain.com' para gerar arquivos CSV adicionais para cada site com firstname, lastname, fullname, email, profileURL, photoURL. Eles podem ser inseridos em frameworks de phishing como Gophish ou Lucy.
Aqui estão alguns exemplos de execução para começar em diferentes casos de uso:
Uma execução rápida para Facebook e Twitter em alguns alvos que você tem em uma imagefolder, que você planeja revisar manualmente e não se importa com alguns falsos positivos:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
O mesmo que acima, mas com o navegador visível e a espera ativada para permitir que um usuário insira códigos 2FA e corrija manualmente processos de login alterados:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
Uma execução exaustiva em uma grande empresa onde os falsos positivos devem ser mantidos ao mínimo:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
Uma execução grande que precisa ser dividida em várias sessões devido ao tempo, a primeira execução fazendo LinkedIn e Facebook, com a segunda retomando e preenchendo Twitter, Google Plus e Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
Uma execução rápida (~5min) sem reconhecimento facial para gerar um CSV cheio de nomes, endereços de e-mail, perfis e links de fotos de até 1000 pessoas extraídas de uma empresa no LinkedIn, onde o formato do e-mail é conhecido como 'firstname.lastname':
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
Os sites de mídia social frequentemente alteram seus formatos de página e nomes de classe. Se o Social Mapper não estiver funcionando para você em um site específico, consulte a seção docs para obter conselhos de solução de problemas sobre como corrigir. Sinta-se à vontade para enviar um pull request com suas correções.
Para um guia sobre como carregar seus resultados do Social Mapper no Maltego, consulte a seção docs.
Se esta ferramenta foi útil para você, sinta-se à vontade para me agradecer comprando um café :)
[Seu Nome Poderia Estar Aqui, Venha Ajudar!] por contribuições ao projeto.