martes, 18 de noviembre de 2014

Auditando: #Creepy ( geolocalización & OSINT )












La obtención de información es básica y muy valiosa, como bien me decían " los datos no tienen precio" pues es cierto un dato puede darnos la llave de pasar al siguiente escalón y es en este aspecto donde nos valemos de herramientas OSINT o simplemente de los comúnmente conocidos métodos de hacking con buscadores. 

Esta vez nos vamos a valer de una herramienta de geolocalización como es creepy que se vale de las redes sociales como Twitter, Instagram y Flickr para usar esos datos y explotarlos para la obtención de información.

Para este ejemplo vamos a usar un s.o. virtualizado como Kali Linux, comenzaremos descargando el fichero necesario como son el programa.

Una vez descargados los descomprimimos e instalamos unas dependencias.

apt-get install python-qt4 python-pip

Después de esto instalamos unas librerías necesarias.

pip install tweepy yapsy configobj python-instagram flickrapi

Ahora nos dirigimos a la ruta donde hemos descomprimido nuestro creepy entramos en la carpeta creepy y ejecutamos el script.

python CreepyMain.py











Una vez echo esto tendremos que configurar los plugins para ello nos dirigimos a 'edit > plugins configuration' y elegimos el plugin que queremos configurar en nuestro caso twitter e iniciamos el 'Run Configuration Wizard'.




Ahora se nos mostrará el login de twitter para sincronizar la cuenta con Creepy.




Seguidamente se nos muestra el pin de sincronización para twitter y finalizamos.




Una vez configurado el plugin crearemos un nuevo proyecto para nuestro objetivo dirigiéndonos a 'New proyect>Person Based Project' y seguidamente ponemos el nombre del proyecto y rellenamos demás campos.




Una vez echo esto podemos empezar con la búsqueda eligiendo el usuario de twitter @nombreusario, activamos twitter y le damos a 'search'. Una vez encontradas las imágenes, las añadimos haciendo clic en 'Add To Targets' y finalmente en 'siguiente'




Una vez añadido todo esto podemos ya geolocalizar con los datos obtenidos.