SocialPwned es una herramienta OSINT que permite obtener los correos electrónicos, de un target, publicados en redes sociales como Instagram, Linkedin y Twitter para encontrar las posibles fugas de credenciales en PwnDB.
El propósito de esta herramienta es facilitar la búsqueda de objetivos vulnerables durante la fase de Footprinting en un Ethical Hacking. Es común que los empleados de una empresa publiquen sus correos electrónicos en redes sociales, ya sean profesionales o personales, por lo que si estos correos tienen sus credenciales filtradas, es posible que las contraseñas encontradas hayan sido reutilizadas en el entorno a auditar. Si no es el caso, al menos tendrías una idea de los patrones que siguen este objetivo para crear las contraseñas y poder realizar otros ataques con un mayor nivel de efectividad.
SocialPwned utiliza diferentes módulos:
Instragram: Haciendo uso de la API de Instagram no oficial de @LevPasha, se desarrollaron diferentes métodos para obtener los correos electrónicos publicados por los usuarios. Se requiere una cuenta de Instagram.
Linkedin: Utilizando la API de Linkedin no oficial de tomquirk, se desarrollaron diferentes métodos para obtener los empleados de una empresa y su información de contacto (correo electrónico, twitter o teléfono). Además, es posible agregar los empleados encontrados a tus contactos, para que luego puedas tener acceso a su red de contactos e información. Se requiere una cuenta de Linkedin.
Twint: Usando Twint de @twintproject puedes rastrear todos los Tweets publicados por un usuario que busca algún correo electrónico. No es necesaria una cuenta de Twitter.
PwnDB: Inspirado en la herramienta PwnDB creada por @davidtavarez se ha desarrollado un módulo que busca todas las fugas de credenciales de los correos electrónicos encontrados. Además, por cada correo electrónico se realiza una solicitud POST a HaveIBeenPwned para averiguar el origen de la fuga.

0 Comentarios