
Инструмент для перечисления и корреляции социальных сетей от Jacob Wilkin(Greenwolf)
Этот инструмент больше не поддерживается активно; некоторые его части могут по-прежнему работать, и я буду принимать pull request'ы для его обновления
ПРЕДУПРЕЖДЕНИЕ: FACEBOOK ТЕПЕРЬ ОБНАРУЖИВАЕТ ЭТО ПОСЛЕ НЕСКОЛЬКИХ СОТЕН ПОИСКОВ, ИСПОЛЬЗУЙТЕ ТОЛЬКО ОДНОРАЗОВЫЕ АККАУНТЫ FACEBOOK
Инструмент для сопоставления социальных сетей, который связывает профили с помощью распознавания лиц. Автор — Jacob Wilkin (Greenwolf).
Social Mapper — это инструмент OSINT (разведки по открытым источникам), который использует распознавание лиц для массового сопоставления профилей в социальных сетях. Он автоматизированно ищет имена и фотографии целей на популярных сайтах социальных сетей, чтобы точно обнаружить и сгруппировать присутствие человека, выводя результаты в отчёт, который оператор может быстро проверить.
Social Mapper имеет множество применений в сфере безопасности, например, автоматический сбор большого количества профилей в социальных сетях для целевых фишинговых кампаний. Распознавание лиц помогает исключить ложные срабатывания в результатах поиска, что ускоряет проверку данных оператором.
Social Mapper поддерживает следующие социальные платформы:
Social Mapper принимает различные типы входных данных, такие как:
Social Mapper в первую очередь предназначен для пентестеров и участников Red Team, которые будут использовать его для расширения списков целей и поиска их профилей в социальных сетях. Дальнейшие действия ограничены только вашей фантазией, но вот несколько идей для начала:
(Примечание: Social Mapper не выполняет эти атаки, он собирает данные, необходимые для их массового проведения.)
Эти инструкции покажут вам требования и способы использования Social Mapper.
Примечание: В Kali теперь можно запустить ./kali-installer.sh из папки setup.
Поскольку это инструмент на Python3, теоретически он должен работать на Linux, ChromeOS (Режим разработчика) и macOS. Основные требования: Firefox, Selenium и Geckodriver. Чтобы установить инструмент и настроить его, выполните следующие 4 шага:
https://www.mozilla.org/en-GB/firefox/new/
Или для Debian/Kali (но не требуется для Ubuntu) получите не-ESR версию Firefox с помощью:
sudo add-apt-repository ppa:mozillateam/firefox-next && sudo apt update && sudo apt upgrade
Убедитесь, что новая версия Firefox находится в PATH. Если нет, добавьте её вручную.
/usr/local/bin, на ChromeOS — в /usr/local/bin, а на Linux — в /usr/bin.Загрузите последнюю версию Geckodriver здесь:
https://github.com/mozilla/geckodriver/releases
На Linux установите следующие предварительные требования:
sudo apt-get install build-essential cmake
sudo apt-get install libgtk-3-dev
sudo apt-get install libboost-all-dev
На Linux и macOS завершите установку с помощью:
git clone https://github.com/Greenwolf/social_mapper
cd social_mapper/setup
python3 -m pip install --no-cache-dir -r requirements.txt
На Mac ознакомьтесь с файлом setup/setup-mac.txt, чтобы увидеть дополнительные инструкции по установке xcode, brew и xquartz.
Откройте social_mapper.py и введите учётные данные социальных сетей в глобальные переменные в верхней части файла
Для Facebook и Instagram убедитесь, что язык аккаунта, для которого вы предоставили учётные данные, установлен на «English (US)» на время выполнения. Также убедитесь, что все ваши аккаунты работают и в них можно войти без двухфакторной аутентификации.
Используйте браузер Firefox, чтобы один раз войти в каждый профиль социальной сети и сохранить/обработать страницы «неизвестный браузер» или «доверять этому браузеру».
Social Mapper запускается из командной строки с помощью обязательных и необязательных параметров. Вы можете указать такие опции, как тип входных данных и сайты для проверки, а также ряд других параметров, влияющих на скорость и точность.
Для запуска инструмента необходимо указать 4 параметра: формат входных данных, сам файл или папку и основной режим работы:
-f, --format : Укажите, является ли -i, --input 'name', 'csv', 'imagefolder' или файлом возобновления 'socialmapper'
-i, --input : Название компании, CSV-файл, папка с изображениями или HTML-файл Social Mapper для передачи в Social Mapper
-m, --mode : 'fast' или 'accurate' позволяет выбрать, пропускать ли потенциальные цели после первого вероятного совпадения, в некоторых случаях ускоряя программу в 20 раз
Кроме того, необходимо выбрать хотя бы один сайт социальной сети для проверки, включив один или несколько из следующих параметров:
-a, --all : Выбирает все опции ниже и проверяет каждый сайт, для которого у Social Mapper есть учётные данные
-fb, --facebook : Проверить Facebook
-tw, --twitter : Проверить Twitter
-ig, --instagram : Проверить Instagram
-li, --linkedin : Проверить LinkedIn
-gp, --googleplus : Проверить Google Plus
-vk, --vkontakte : Проверить VKontakte
-wb, --weibo : Проверить Weibo
-db, --douban : Проверить Douban
Также можно задать дополнительные необязательные параметры для дополнительной настройки работы Social Mapper:
-t, --threshold : Настраивает порог распознавания лиц для совпадений; это можно рассматривать как точность совпадения. По умолчанию 'standard', но можно установить 'loose', 'standard', 'strict' или 'superstrict'. Например, 'loose' найдёт больше совпадений, но некоторые могут быть неверными. 'strict' может найти меньше совпадений, но также будет содержать меньше ложных срабатываний в итоговом отчёте.
-cid, --companyid : Дополнительный параметр для указания ID компании LinkedIn на случай, если поиск по имени не находит нужную компанию.
-s, --showbrowser : Делает браузер Firefox видимым, чтобы вы могли видеть выполняемые поиски. Полезно для отладки.
-w, --waitafterlogin : Ожидать нажатия Enter после входа, чтобы дать время на ввод кодов 2FA. Должен использоваться с -s
-v, --version : Показать текущую версию.
-vv, --verbose : Подробный режим (полезен для отладки)
-e, --email : Укажите шаблон нечёткого email, например "<f><last>@domain.com", чтобы создать дополнительные CSV-файлы для каждого сайта с именем, фамилией, полным именем, email, URL профиля, URL фото. Их можно передавать в фишинговые фреймворки, такие как Gophish или Lucy.
Вот несколько примеров запусков для начала работы в разных сценариях:
Быстрый запуск для Facebook и Twitter по целям из папки с изображениями, которые вы планируете проверить вручную и не против некоторых ложных срабатываний:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw
То же самое, но с отображением браузера и ожиданием для ввода кодов 2FA и ручного исправления изменённых процессов входа:
python3 social_mapper.py -f imagefolder -i ./Input-Examples/imagefolder/ -m fast -fb -tw -s -w
Исчерпывающий запуск для крупной компании, где ложные срабатывания должны быть сведены к минимуму:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -a -t strict
Крупный запуск, который нужно разделить на несколько сессий из-за времени; первый запуск выполняет LinkedIn и Facebook, второй возобновляет и заполняет Twitter, Google Plus и Instagram:
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -fb
python3 social_mapper.py -f socialmapper -i ./Evil-Corp-LLC-social-mapper-linkedin-facebook.html -m accurate -tw -gp -ig
Быстрый запуск (~5 минут) без распознавания лиц для создания CSV-файла с именами, email-адресами, профилями и ссылками на фото из до 1000 человек, извлечённых из компании LinkedIn, где формат email известен как "firstname.lastname":
python3 social_mapper.py -f company -i "Evil Corp LLC" -m accurate -li -e "<first>.<last>@evilcorpllc.com"
Социальные сети часто меняют формат страниц и имена классов. Если Social Mapper не работает для вас на конкретном сайте, загляните в раздел документации для получения советов по устранению неполадок. Пожалуйста, не стесняйтесь отправлять pull request с вашими исправлениями.
Руководство по загрузке результатов Social Mapper в Maltego см. в разделе документации.
Если этот инструмент оказался для вас полезным, вы можете поблагодарить меня, купив мне кофе :)
[Ваше Имя Может Быть Здесь, Приходите Помочь!] за вклад в проект.