Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linkedin2username — Ferramenta OSINT: Gerar listas de nomes de usuário para empresas no LinkedIn | Kitploit
Ferramentas/GitHubGitHub/initstring/linkedin2username
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoEngenharia SocialColeta de Emails
GitHubinitstring/linkedin2username

linkedin2username

Ferramenta OSINT: Gerar listas de nomes de usuário para empresas no LinkedIn

Ver Repositório
1.8k220há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

linkedin2username

Ferramenta OSINT: Gera listas de nomes de usuário a partir de empresas no LinkedIn.

Este é um web-scraper puro, sem necessidade de chave de API. Você usa seu nome de usuário e senha válidos do LinkedIn para fazer login, e ele criará várias listas de possíveis formatos de nome de usuário para todos os funcionários de uma empresa que você indicar.

Aqui está o que você obtém:

  • first.last.txt: Nomes de usuário como Joe.Schmoe
  • f.last.txt: Nomes de usuário como J.Schmoe
  • flast.txt: Nomes de usuário como JSchmoe
  • firstl.txt: Nomes de usuário como JoeS
  • first.txt Nomes de usuário como Joe
  • lastf.txt Nomes de usuário como SchmoeJ
  • rawnames.txt: Nome completo como Joe Schmoe
  • metadata.txt Arquivo CSV que contém full_name,occupation

Opcionalmente, a ferramenta anexará @domain.xxx aos nomes de usuário.

Avisos

Não me culpe se sua conta do LinkedIn sofrer limitação de taxa, ou até mesmo for banida. Esta é uma ferramenta de pesquisa de segurança - use-a somente após ler o código e entender completamente o que ela faz.

Não ouvi falar de nenhum banimento de conta desde que a ferramenta foi escrita, mas a limitação de taxa ocasionalmente entra em ação quando o "limite de pesquisa comercial" é atingido. Isso tem sido temporário até agora (medido mensalmente).

Usando a ferramenta

Pré-requisitos

Instale o uv, depois, na raiz do repositório, execute:

root@kitploit:~
uv sync

Isso cria um ambiente virtual e instala todas as dependências automaticamente. Execute a ferramenta com:

root@kitploit:~
uv run python linkedin2username.py -c targetco

Você também precisará do Chrome, Chromium ou Firefox instalado em caminhos típicos que possam ser descobertos pelo Selenium. Um navegador web será aberto temporariamente para lidar com o login.

Uso completo

root@kitploit:~
usage: linkedin2username.py [-h] -c COMPANY [-n DOMAIN] [-d DEPTH]
  [-s SLEEP] [-x PROXY] [-k KEYWORDS] [-g] [-o OUTPUT]

OSINT tool to generate lists of probable usernames from a given company's LinkedIn page.
This tool may break when LinkedIn changes their site.
Please open issues on GitHub to report any inconsistencies.

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name exactly as typed in the company linkedin profile page URL.
  -n DOMAIN, --domain DOMAIN
                        Append a domain name to username output.
                        [example: "-n targetco.com" would output [email protected]]
  -d DEPTH, --depth DEPTH
                        Search depth (how many loops of 25). If unset, will try to grab them
                        all.
  -s SLEEP, --sleep SLEEP
                        Seconds to sleep between search loops. Defaults to 0.
  -x PROXY, --proxy PROXY
                        Proxy server to use. WARNING: WILL DISABLE SSL VERIFICATION.
                        [example: "-p https://localhost:8080"]
  -k KEYWORDS, --keywords KEYWORDS
                        Filter results by a a list of command separated keywords.
                        Will do a separate loop for each keyword,
                        potentially bypassing the 1,000 record limit. 
                        [example: "-k 'sales,human resources,information technology']
  -g, --geoblast        Attempts to bypass the 1,000 record search limit by running
                        multiple searches split across geographic regions.
  -o OUTPUT, --output OUTPUT
                        Output Directory, defaults to li2u-output

Exemplos

Você precisará fornecer à ferramenta o nome da empresa no LinkedIn. Você pode encontrá-lo olhando a URL da página da empresa. Deve ser algo como https://linkedin.com/company/targetco. Pode ou não ser tão simples quanto o nome exato da empresa.

Aqui está um exemplo para obter todos os funcionários da targetco:

root@kitploit:~
$ python linkedin2username.py -c targetco

Aqui está um exemplo para obter uma lista menor e anexar o domínio @targetco.com a eles:

root@kitploit:~
$ python linkedin2username.py -c targetco -d 5 -n 'targetco.com'

Dicas

Use uma conta com muitas conexões, caso contrário você obterá resultados ruins. Adicionar algumas conexões na empresa alvo deve ajudar - esta ferramenta funcionará até conexões de terceiro grau. Observe que o LinkedIn limitará os resultados da pesquisa a no máximo 1000 funcionários. Você pode usar os recursos '--geoblast' ou '--keywords' para contornar esse limite. Consulte a ajuda abaixo para mais detalhes.

Solução de problemas

Quando o LinkedIn faz alterações, a ferramenta pode quebrar. A API usada aqui não é documentada, e pode ser necessário algum ajuste para que funcione novamente. Por favor, abra issues se notar algo estranho.

Você pode verificar se o Selenium funciona na sua máquina assim:

root@kitploit:~
$ python3

from selenium import webdriver
driver = webdriver.Firefox() # or webdriver.Chrome()
driver.get("https://linkedin.com/login")

Você pode tentar a flag --proxy para inspecionar o tráfego com o Burp. No momento, não está inspecionando os logins do navegador Selenium, como você pode ver claramente o que está acontecendo.

Esta é uma ferramenta de pesquisa de segurança. Use apenas onde tiver permissão explícita do proprietário da rede.

Baixar ferramenta