Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SocialPwned — SocialPwned — это OSINT-инструмент, который позволяет получать email-адреса цели, опубликованные в социальных сетях, таких как Instagram, Linkedin и Twitter, для поиска возможных утечек учётных данных в PwnDB или Dehashed, а также получать информацию об аккаунте Google через GHunt. | Kitploit
Инструменты/GitHubGitHub/mrtuxx/socialpwned
OSINT (Разведка открытых источников)Взлом паролейРазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеСоциальная инженерияСбор Электронной ПочтыArchived
GitHubmrtuxx/socialpwned

SocialPwned

Репозиторий
1.3k12341 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

SocialPwned — это OSINT-инструмент, который позволяет получать email-адреса цели, опубликованные в социальных сетях, таких как Instagram, Linkedin и Twitter, для поиска возможных утечек учётных данных в PwnDB или Dehashed, а также получать информацию об аккаунте Google через GHunt.

Поделиться

SocialPwned

SocialPwned

Python 3.8 Лицензия: GPL v3

SocialPwned — это OSINT-инструмент, который позволяет получать адреса электронной почты цели, опубликованные в социальных сетях, таких как Instagram, Linkedin и Twitter, чтобы найти возможные утечки учетных данных в PwnDB или Dehashed, а также получить информацию об учетной записи Google с помощью GHunt.

Цель этого инструмента — облегчить поиск уязвимых целей на этапе сбора информации (Footprinting) в рамках этичного хакинга. Часто сотрудники компании публикуют свои адреса электронной почты в социальных сетях (как профессиональных, так и личных). Если эти адреса оказались в утечках учетных данных, возможно, найденные пароли были повторно использованы в аудируемой среде. Если нет, то, по крайней мере, у вас будет представление о шаблонах, которые использует эта цель для создания паролей, что позволит проводить другие атаки с более высокой эффективностью.

SocialPwned использует различные модули:

  • Instagram: Используя неофициальный Instagram API от @LevPasha, были разработаны различные методы для получения адресов электронной почты, опубликованных пользователями. Требуется учетная запись Instagram.
  • Linkedin: Используя неофициальный Linkedin API от @tomquirk, были разработаны различные методы для получения сотрудников компании и их контактной информации (email, twitter или телефон). Кроме того, можно добавить найденных сотрудников в свои контакты, чтобы впоследствии иметь доступ к их сети контактов и информации. Этот модуль также генерирует различные файлы с комбинациями возможных имен пользователей для организации. Требуется учетная запись Linkedin.
  • Twint: Используя Twint от @twintproject, вы можете отслеживать все твиты, опубликованные пользователем, в поисках адреса электронной почты. Учетная запись Twitter не требуется.
  • PwnDB: Вдохновленный инструментом PwnDB, созданным @davidtavarez, был разработан модуль, который ищет все утечки учетных данных по найденным адресам электронной почты. Кроме того, для каждого адреса выполняется POST-запрос к HaveIBeenPwned, чтобы узнать источник утечки.
  • Dehashed: Предоставляет пароли в открытом виде, а также хэши паролей, которые не удалось взломать. Для получения API-ключа необходимо оплатить Dehashed, но это может быть хорошей альтернативой, когда PwnDB работает медленно или не даёт результатов.
  • GHunt: Используя инструмент, созданный @mxrch, GHunt, можно получить информацию, связанную с почтовыми ящиками Google, например, отзывы, фото профиля, возможное местоположение или события из публичного календаря.

Установка 🛠

Простой способ

root@kitploit:~
$ service docker start
$ docker pull mrtuxx/socialpwned
$ docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --help

ПРИМЕЧАНИЕ: У вас должен быть правильно установлен сервис docker.

Ручной способ

Установка Tor зависит от вашей системы. На Debian:

root@kitploit:~
$ sudo apt-get install tor
$ /etc/init.d/tor start

Клонируйте репозиторий с помощью Git:

root@kitploit:~
$ git clone https://github.com/MrTuxx/SocialPwned.git
$ cd SocialPwned
$ sudo pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
$ sudo pip3 install -r requirements.txt
$ sudo python3 socialpwned.py --credentials credentials.json --help

Для корректной работы модуля GHunt необходимо выполнить следующие шаги:

  • Ручная установка GHunt

Использование

Для использования функций Instagram и Linkedin необходимо иметь учетную запись в каждой из этих социальных сетей. Учетные данные должны быть указаны в JSON-файле:

root@kitploit:~
{
    "instagram":{
        "username":"username",
        "password":"password"
    },
    "linkedin":{
        "email":"email",
        "password":"password"
    },
    "ghunt":{
        "SID":"SID",
        "SSID":"SSID",
        "APISID":"APISID",
        "SAPISID":"SAPISID",
        "HSID":"HSID"
    },
    "dehashed":{
         "email":"email",
         "apikey":"apikey"
    }
}

ПРИМЕЧАНИЕ: Cookie, необходимые для работы модуля GHunt, можно получить, выполнив шаги, описанные здесь.

root@kitploit:~
usage: socialpwned.py [-h] --credentials CREDENTIALS [--pwndb] [--tor-proxy PROXY] [--instagram] [--info QUERY]
                      [--location LOCATION_ID] [--hashtag-ig QUERY] [--target-ig USERNAME] [--search-users-ig QUERY]
                      [--my-followers] [--my-followings] [--followers-ig] [--followings-ig] [--linkedin]
                      [--company COMPANY_ID] [--search-companies QUERY] [--employees] [--my-contacts]
                      [--user-contacts USER_ID] [--search-users-in QUERY] [--target-in USERNAME] [--add-contacts]
                      [--add-a-contact USER_ID] [--twitter] [--limit LIMIT] [--year YEAR] [--since DATE]
                      [--until DATE] [--profile-full] [--all-tw] [--target-tw USERNAME] [--hashtag-tw USERNAME]
                      [--followers-tw] [--followings-tw] [--ghunt] [--email-gh [email protected]] [--dehashed]
                      [--email-dh [email protected]]

Если вы загрузили образ Docker, вам следует запустить:

root@kitploit:~
docker run -v $(pwd)/<ВАШ JSON-ФАЙЛ С УЧЕТНЫМИ ДАННЫМИ>:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json <КОМАНДЫ>

Советы 📌

  1. Держите сеансы Linkedin и Instagram открытыми в браузере, чтобы решить возможные блокировки. Взаимодействуйте обычным образом.

  2. Прежде чем пытаться получить все адреса электронной почты сотрудников организации в Linkedin, убедитесь, что у вас широкая сеть контактов, общие друзья и некоторые сотрудники добавлены в вашу сеть. Часто вы не можете увидеть информацию о контакте, если он не в вашей сети.

  3. Старайтесь не выполнять массовые поиски, чтобы избежать блокировки.

  4. Комбинируйте модули, когда цель конкретна или объем информации невелик, в противном случае это может привести к сбою или блокировке.

Формат вывода 💾

Каждый раз при запуске SocialPwned создается каталог следующего формата:

root@kitploit:~
output
└── session_год_месяц_день_время
    ├── dehashed
    │   ├── raw_dehashed.txt
    │   └── socialpwned_dehashed.txt
    ├── emails
    │   └── socialpwned_emails.txt
    ├── instagram
    │   └── socialpwned_instagram.txt
    ├── linkedin_userames
    │   ├── first.last.txt
    │   ├── firstl.txt
    │   ├── first.txt
    │   ├── f.last.txt
    │   ├── flast.txt
    │   ├── lastf.txt
    │   └── rawnames.txt
    ├── pwndb
    │   ├── passwords_pwndb.txt
    │   ├── pwndb.txt
    │   └── socialpwned_pwndb.txt
    ├── socialpwned.json
    └── twitter
        └── socialpwned_twitter.txt
  • Каталог dehashed содержит необработанную информацию API в одном файле и пароли, связанные с email, в другом.
  • Каталог pwndb содержит файл только с паролями, другой файл с паролями и связанными email, и, наконец, файл, который добавляет источники утечек.
  • Каталог emails содержит файл со всеми полученными адресами электронной почты.
  • Каталог instagram содержит файл с учетными записями пользователей и связанными с ними адресами электронной почты.
  • Каталог twitter содержит файл с учетными записями пользователей и связанными с ними адресами электронной почты.
  • Каталог linkedin содержит различные файлы с комбинациями полученных имен пользователей. Вдохновлен инструментом linkedin2username.
  • Файл socialpwned.json предоставляет в формате JSON всю информацию, полученную SocialPwned и его различными модулями. Где ID каждого элемента является email, если у вас есть информация о пользователе, но не его email, ID будет его уникальным идентификатором в социальной сети.

Базовые примеры и комбо 🚀

Видео-демонстрация

SocialPwned

Вот несколько примеров:

Instagram

SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --info España
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --location 832578276
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --hashtag-ig someHashtag --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --pwndb

Linkedin

SocialPwned SocialPwned SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target"
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --search-companies "My Target" --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --company 123456789 --employees --add-contacts
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --pwndb
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --linkedin --user-contacts user-id --add-contacts

Twitter

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --hashtag-tw someHashtag --pwndb --limit 200 --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --pwndb --dehashed --ghunt
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --twitter --target-tw username --all-tw --followers-tw --followings-tw --pwndb

GHunt

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --ghunt --email-gh "[email protected]"

ПРИМЕЧАНИЕ: Каждый раз при добавлении флага --ghunt этот модуль будет выполнен. Если вы делаете это в массовом поиске, это может привести к ошибке из-за большого количества запросов.

Dehashed

SocialPwned

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --dehashed --email-dh "[email protected]"

ПРИМЕЧАНИЕ: Добавление флага --dehashed в конце каждого поиска приведет к выполнению API-запроса для каждого email.

Комбо

root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --followers-ig --followings-ig --linkedin --company 123456789 --employees --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed
root@kitploit:~
docker run -v $(pwd)/credentials.json:/socialpwned/credentials.json -v $(pwd)/output:/socialpwned/output -it mrtuxx/socialpwned socialpwned.py --credentials credentials.json --instagram --target-ig username --linkedin --target-in username --twitter --target-tw username --all-tw --pwndb --ghunt --dehashed

Ссылки 📚

  • Instagram API. Автор: LevPasha
  • Linkedin API. Автор: tomquirk
  • Twint. Автор: twintproject
  • PwnDB. Автор: davidtavarez
  • GHunt. Автор: mxrch

Отказ от ответственности ⚠️

Использование SocialPwned для атак на цели без предварительного взаимного согласия является незаконным. Кроме того, он использует различные модули, которые нарушают правила Linkedin и Instagram, поэтому вы можете быть временно или постоянно забанены.

Ответственность за использование SocialPwned лежит на конечном пользователе. Разработчики не несут ответственности за любое неправомерное использование или причиненный ущерб.

Скачать инструмент