Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SocialPwned — SocialPwned é uma ferramenta de OSINT que permite obter os e-mails, de um alvo, publicados em redes sociais como Instagram, Linkedin e Twitter para encontrar possíveis vazamentos de credenciais no PwnDB ou Dehashed e obter informações de conta do Google via GHunt. | Kitploit
Ferramentas/GitHubGitHub/mrtuxx/socialpwned
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoEngenharia SocialColeta de EmailsArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned é uma ferramenta de OSINT que permite obter os e-mails, de um alvo, publicados em redes sociais como Instagram, Linkedin e Twitter para encontrar possíveis vazamentos de credenciais no PwnDB ou Dehashed e obter informações de conta do Google via GHunt.

1.3k12330há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

SocialPwned

SocialPwned

Python 3.8 License: GPL v3

SocialPwned é uma ferramenta OSINT que permite obter os e-mails, de um alvo, publicados em redes sociais como Instagram, Linkedin e Twitter, para encontrar possíveis vazamentos de credenciais no PwnDB ou Dehashed e obter informações de contas do Google via GHunt.

O objetivo desta ferramenta é facilitar a busca por alvos vulneráveis durante a fase de Footprinting em um Hacking Ético. É comum que funcionários de uma empresa publiquem seus e-mails em redes sociais, sejam profissionais ou pessoais. Se esses e-mails tiverem suas credenciais vazadas, é possível que as senhas encontradas tenham sido reutilizadas no ambiente a ser auditado. Caso contrário, pelo menos você teria uma ideia dos padrões que esse alvo segue para criar senhas e poder realizar outros ataques com maior nível de eficácia.

SocialPwned utiliza diferentes módulos:

  • Instragram: Usando a API do Instagram não oficial de @LevPasha, foram desenvolvidos diferentes métodos para obter os e-mails publicados por usuários. Uma conta do Instagram é necessária.
  • Linkedin: Usando a API do Linkedin não oficial de @tomquirk, foram desenvolvidos diferentes métodos para obter os funcionários de uma empresa e suas informações de contato (e-mail, twitter ou telefone). Além disso, é possível adicionar os funcionários encontrados aos seus contatos, para que posteriormente você possa ter acesso à sua rede de contatos e informações. Este módulo também gera diferentes arquivos com combinações de possíveis nomes de usuário para uma organização. Uma conta do Linkedin é necessária.
  • Twint: Usando o Twint de @twintproject, você pode rastrear todos os Tweets publicados por um usuário em busca de algum e-mail. Não é necessária uma conta do Twitter.
  • PwnDB: Inspirado na ferramenta PwnDB criada por @davidtavarez, foi desenvolvido um módulo que busca todos os vazamentos de credenciais dos e-mails encontrados. Além disso, para cada e-mail, é feita uma requisição POST ao HaveIBeenPwned para descobrir a origem do vazamento.
  • Dehashed: Fornece senhas em texto claro e também o hash de senhas que não puderam ser quebradas. É necessário pagar no Dehashed para obter uma chave de API, mas pode ser uma boa alternativa quando o PwnDB está lento ou não fornece resultados.
  • GHunt: Usando a ferramenta criada por @mxrch, o GHunt, é possível obter informações relacionadas a e-mails do Google, por exemplo, avaliações, foto do perfil, localização possível ou eventos públicos do calendário.

Instalação 🛠

Maneira fácil

$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

NOTA: Você precisará ter o serviço docker corretamente instalado.

Maneira manual

A instalação do Tor depende do seu sistema. Em um Debian:

$ sudo apt-get install tor
$ /etc/init.d/tor start

Clone o repositório usando Git:

$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Para que o módulo GHunt funcione corretamente, você deve seguir estes passos:

  • Instalação manual do GHunt

Uso

Para usar os recursos do Instagram e Linkedin, você precisa ter uma conta criada em cada uma das redes sociais. As credenciais devem ser informadas em um arquivo JSON:

{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

NOTA: Os cookies necessários para o módulo GHunt funcionar podem ser obtidos seguindo os passos explicados aqui.

usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Se você fizer um pull da imagem docker, deve executar:

docker run -v $(pwd)/<YOUR CREDENTIALS JSON FILE>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <COMMANDS>

Dicas 📌

  1. Mantenha as sessões do Linkedin e Instagram em um navegador para resolver possíveis bloqueios. Interaja de forma normal.

  2. Antes de tentar obter todos os e-mails dos funcionários de uma organização no Linkedin, certifique-se de ter uma ampla rede de contatos, amigos em comum e alguns funcionários adicionados à sua rede. Muitas vezes você não consegue ver as informações de um contato se ele não estiver na sua rede.

  3. Tente não realizar buscas massivas para evitar ser bloqueado.

  4. Combine os módulos quando for um alvo específico ou não for lidar com uma grande quantidade de informações; caso contrário, pode falhar ou você será bloqueado.

Formato de saída 💾

Cada vez que o SocialPwned é executado, um diretório com o seguinte formato será gerado:

Baixar ferramenta