Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SocialPwned — SocialPwned is an OSINT tool that allows to get the emails, from a target, published in social networks such as Instagram, Linkedin and Twitter to find possible credentials leaks in PwnDB or Dehashed and obtain Google account information via GHunt. | Kitploit
Инструменты/GitHubGitHub/mrtuxx/socialpwned
OSINT (Open Source Intelligence)Password CrackingReconnaissanceInformation GatheringWeb SecurityPenetration TestingSocial EngineeringEmail HarvestingArchived
GitHubmrtuxx/socialpwned

SocialPwned

SocialPwned is an OSINT tool that allows to get the emails, from a target, published in social networks such as Instagram, Linkedin and Twitter to find possible credentials leaks in PwnDB or Dehashed and obtain Google account information via GHunt.

1.3k1231 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

SocialPwned

SocialPwned

Python 3.8 Лицензия: GPL v3

SocialPwned — это OSINT-инструмент, который позволяет получать адреса электронной почты цели, опубликованные в социальных сетях, таких как Instagram, Linkedin и Twitter, чтобы найти возможные утечки учетных данных в PwnDB или Dehashed, а также получить информацию об учетной записи Google с помощью GHunt.

Цель этого инструмента — облегчить поиск уязвимых целей на этапе сбора информации (Footprinting) в рамках этичного хакинга. Часто сотрудники компании публикуют свои адреса электронной почты в социальных сетях (как профессиональных, так и личных). Если эти адреса оказались в утечках учетных данных, возможно, найденные пароли были повторно использованы в аудируемой среде. Если нет, то, по крайней мере, у вас будет представление о шаблонах, которые использует эта цель для создания паролей, что позволит проводить другие атаки с более высокой эффективностью.

SocialPwned использует различные модули:

  • Instagram: Используя неофициальный Instagram API от @LevPasha, были разработаны различные методы для получения адресов электронной почты, опубликованных пользователями. Требуется учетная запись Instagram.
  • Linkedin: Используя неофициальный Linkedin API от @tomquirk, были разработаны различные методы для получения сотрудников компании и их контактной информации (email, twitter или телефон). Кроме того, можно добавить найденных сотрудников в свои контакты, чтобы впоследствии иметь доступ к их сети контактов и информации. Этот модуль также генерирует различные файлы с комбинациями возможных имен пользователей для организации. Требуется учетная запись Linkedin.
  • Twint: Используя Twint от @twintproject, вы можете отслеживать все твиты, опубликованные пользователем, в поисках адреса электронной почты. Учетная запись Twitter не требуется.
  • PwnDB: Вдохновленный инструментом PwnDB, созданным @davidtavarez, был разработан модуль, который ищет все утечки учетных данных по найденным адресам электронной почты. Кроме того, для каждого адреса выполняется POST-запрос к HaveIBeenPwned, чтобы узнать источник утечки.
  • Dehashed: Предоставляет пароли в открытом виде, а также хэши паролей, которые не удалось взломать. Для получения API-ключа необходимо оплатить Dehashed, но это может быть хорошей альтернативой, когда PwnDB работает медленно или не даёт результатов.
  • GHunt: Используя инструмент, созданный @mxrch, GHunt, можно получить информацию, связанную с почтовыми ящиками Google, например, отзывы, фото профиля, возможное местоположение или события из публичного календаря.

Установка 🛠

Простой способ

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

ПРИМЕЧАНИЕ: У вас должен быть правильно установлен сервис docker.

Ручной способ

Установка Tor зависит от вашей системы. На Debian:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Клонируйте репозиторий с помощью Git:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Для корректной работы модуля GHunt необходимо выполнить следующие шаги:

  • Ручная установка GHunt

Использование

Для использования функций Instagram и Linkedin необходимо иметь учетную запись в каждой из этих социальных сетей. Учетные данные должны быть указаны в JSON-файле:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

ПРИМЕЧАНИЕ: Cookie, необходимые для работы модуля GHunt, можно получить, выполнив шаги, описанные здесь.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Если вы загрузили образ Docker, вам следует запустить:

root@kitploit:~
docker run -v $(pwd)/<ВАШ JSON-ФАЙЛ С УЧЕТНЫМИ ДАННЫМИ>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <КОМАНДЫ>

Советы 📌

  1. Держите сеансы Linkedin и Instagram открытыми в браузере, чтобы решить возможные блокировки. Взаимодействуйте обычным образом.

  2. Прежде чем пытаться получить все адреса электронной почты сотрудников организации в Linkedin, убедитесь, что у вас широкая сеть контактов, общие друзья и некоторые сотрудники добавлены в вашу сеть. Часто вы не можете увидеть информацию о контакте, если он не в вашей сети.

  3. Старайтесь не выполнять массовые поиски, чтобы избежать блокировки.

  4. Комбинируйте модули, когда цель конкретна или объем информации невелик, в противном случае это может привести к сбою или блокировке.

Формат вывода 💾

Каждый раз при запуске SocialPwned создается каталог следующего формата:

root@kitploit:~
output
└── session_год_месяц_день_время
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • Каталог dehashed содержит необработанную информацию API в одном файле и пароли, связанные с email, в другом.
  • Каталог pwndb содержит файл только с паролями, другой файл с паролями и связанными email, и, наконец, файл, который добавляет источники утечек.
  • Каталог emails содержит файл со всеми полученными адресами электронной почты.
  • Каталог instagram содержит файл с учетными записями пользователей и связанными с ними адресами электронной почты.
  • Каталог twitter содержит файл с учетными записями пользователей и связанными с ними адресами электронной почты.
  • Каталог linkedin содержит различные файлы с комбинациями полученных имен пользователей. Вдохновлен инструментом linkedin2username.
  • Файл socialpwned.json предоставляет в формате JSON всю информацию, полученную SocialPwned и его различными модулями. Где ID каждого элемента является email, если у вас есть информация о пользователе, но не его email, ID будет его уникальным идентификатором в социальной сети.

Базовые примеры и комбо 🚀

Видео-демонстрация

SocialPwned

Вот несколько примеров:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

ПРИМЕЧАНИЕ: Каждый раз при добавлении флага --ghunt этот модуль будет выполнен. Если вы делаете это в массовом поиске, это может привести к ошибке из-за большого количества запросов.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

ПРИМЕЧАНИЕ: Добавление флага --dehashed в конце каждого поиска приведет к выполнению API-запроса для каждого email.

Комбо

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Ссылки 📚

  • Instagram API. Автор: LevPasha
  • Linkedin API. Автор: tomquirk
  • Twint. Автор: twintproject
  • PwnDB. Автор: davidtavarez
  • GHunt. Автор: mxrch

Отказ от ответственности ⚠️

Использование SocialPwned для атак на цели без предварительного взаимного согласия является незаконным. Кроме того, он использует различные модули, которые нарушают правила Linkedin и Instagram, поэтому вы можете быть временно или постоянно забанены.

Ответственность за использование SocialPwned лежит на конечном пользователе. Разработчики не несут ответственности за любое неправомерное использование или причиненный ущерб.

Скачать инструмент