Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
linkedin2username — Инструмент OSINT: Генерация списков имен пользователей для компаний в LinkedIn. | Kitploit
Инструменты/GitHubGitHub/initstring/linkedin2username
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеСоциальная инженерияСбор Электронной Почты
GitHubinitstring/linkedin2username

linkedin2username

Инструмент OSINT: Генерация списков имен пользователей для компаний в LinkedIn.

Репозиторий
1.8k2203 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

linkedin2username

OSINT-инструмент: Генерация списков имён пользователей из компаний в LinkedIn.

Это чистый веб-скрапер, для работы не требуется API-ключ. Вы используете свои действующие имя пользователя и пароль LinkedIn для входа; инструмент создаст несколько списков возможных форматов имён пользователей для всех сотрудников указанной компании.

Вот что вы получите:

  • first.last.txt: Имена пользователей вида Joe.Schmoe
  • f.last.txt: Имена пользователей вида J.Schmoe
  • flast.txt: Имена пользователей вида JSchmoe
  • firstl.txt: Имена пользователей вида JoeS
  • first.txt Имена пользователей вида Joe
  • lastf.txt Имена пользователей вида SchmoeJ
  • rawnames.txt: Полное имя, например Joe Schmoe
  • metadata.txt CSV-файл, содержащий full_name, occupation

Опционально инструмент добавит к именам пользователей @domain.xxx.

Предупреждения

Не вините меня, если ваш аккаунт LinkedIn будет ограничен по скорости или даже забанен. Это инструмент для исследований в области безопасности — используйте его только после прочтения кода и полного понимания того, что он делает.

С момента написания инструмента я не слышал о каких-либо блокировках аккаунтов, но ограничение по скорости иногда срабатывает при достижении «коммерческого лимита поиска». Пока это было временным (измеряется ежемесячно).

Использование инструмента

Предварительные требования

Установите uv, затем из корня репозитория выполните:

root@kitploit:~
uv sync

Это создаст виртуальное окружение и автоматически установит все зависимости. Запускайте инструмент командой:

root@kitploit:~
uv run python linkedin2username.py -c targetco

Также потребуется Chrome, Chromium или Firefox, установленный в стандартных путях, которые может обнаружить Selenium. Для выполнения входа временно будет запущен веб-браузер.

Полное использование

root@kitploit:~
usage: linkedin2username.py [-h] -c COMPANY [-n DOMAIN] [-d DEPTH]
  [-s SLEEP] [-x PROXY] [-k KEYWORDS] [-g] [-o OUTPUT]

OSINT tool to generate lists of probable usernames from a given company's LinkedIn page.
This tool may break when LinkedIn changes their site.
Please open issues on GitHub to report any inconsistencies.

optional arguments:
  -h, --help            show this help message and exit
  -c COMPANY, --company COMPANY
                        Company name exactly as typed in the company linkedin profile page URL.
  -n DOMAIN, --domain DOMAIN
                        Append a domain name to username output.
                        [example: "-n targetco.com" would output [email protected]]
  -d DEPTH, --depth DEPTH
                        Search depth (how many loops of 25). If unset, will try to grab them
                        all.
  -s SLEEP, --sleep SLEEP
                        Seconds to sleep between search loops. Defaults to 0.
  -x PROXY, --proxy PROXY
                        Proxy server to use. WARNING: WILL DISABLE SSL VERIFICATION.
                        [example: "-p https://localhost:8080"]
  -k KEYWORDS, --keywords KEYWORDS
                        Filter results by a a list of command separated keywords.
                        Will do a separate loop for each keyword,
                        potentially bypassing the 1,000 record limit. 
                        [example: "-k 'sales,human resources,information technology']
  -g, --geoblast        Attempts to bypass the 1,000 record search limit by running
                        multiple searches split across geographic regions.
  -o OUTPUT, --output OUTPUT
                        Output Directory, defaults to li2u-output

Примеры

Вам нужно указать инструменту название компании в LinkedIn. Его можно найти в URL страницы компании. Обычно это выглядит как https://linkedin.com/company/targetco. Может быть не так просто, как точное название компании.

Вот пример для сбора всех сотрудников targetco:

root@kitploit:~
$ python linkedin2username.py -c targetco

Пример для получения более короткого списка с добавлением доменного имени @targetco.com:

root@kitploit:~
$ python linkedin2username.py -c targetco -d 5 -n 'targetco.com'

Советы

Используйте аккаунт с большим количеством связей, иначе результаты будут плохими. Добавление пары связей в целевой компании должно помочь — этот инструмент работает до связей третьей степени. Обратите внимание: LinkedIn ограничивает результаты поиска максимум 1000 сотрудников. Вы можете использовать опции '--geoblast' или '--keywords', чтобы обойти это ограничение. Подробнее смотрите в справке ниже.

Поиск и устранение неполадок

Когда LinkedIn вносит изменения, инструмент может перестать работать. Используемый здесь API не документирован, и для восстановления работы может потребоваться некоторое время. Пожалуйста, открывайте issues, если заметите что-то необычное.

Вы можете проверить, что Selenium работает на вашей машине, следующим образом:

root@kitploit:~
$ python3

from selenium import webdriver
driver = webdriver.Firefox() # or webdriver.Chrome()
driver.get("https://linkedin.com/login")

Можно попробовать флаг --proxy для проверки трафика с помощью Burp. В текущей версии логин через браузер Selenium не проверяется, так что вы можете ясно видеть, что происходит.

Это инструмент для исследований в области безопасности. Используйте только при наличии явного разрешения от владельца сети.

Скачать инструмент