Kali Linux 2021.1でBusterを使用しメールアドレスから偵察・諜報活動をする

スポンサーリンク

Kali Linux 2021.1でBusterを使用しメールアドレスから偵察・諜報活動をする。

Buster(https://github.com/sham00n/buster)は、複数のソースを使用し、メールアドレスからソーシャルアカウントを取得することができます。また電子メールに登録されているドメインを検索することなどもできる高度なOSINT(諜報・諜報活動)ツールです。

このBusterを使用するためには、「buster」の「data」にあるapi-keys.yamlに、Hunter APIのアカウントを取得し「APIキー」を追加する必要があります。Hunter API無料プランがありますが、使用制限があります。

なお、サイバーセキュリティ対策や情報セキュリティ教育が目的でツールを利用しますので、悪用・違法行為が目的はございません。ツールを利用することで発生したトラブルや損失、損害(ウイルス感染など)に対して、一切責任を負いません。

■PC環境

Windows 10 Pro

VirtualBox6.1

Kali Linux 2021.1(Debian (64-bit))

■Kali Linuxを起動する

クリックすると、Kali Linuxが起動します。起動後、ログイン画面が表示されますのでユーザIDとパスワードを入力し「Log in」ボタンをクリックします。

クリックすると、Kali Linuxにログインすることができました。

ログイン後、上部メニューになる「ターミナルエミュレーター」をクリックし、ターミナルを起動します。

$sudo su

起動後、上記のコマンドを入力し、Enterキーを押します。スーパーユーザ(root)権限に切り替えます。

■Busterのインストール確認

#git clone git://github.com/sham00n/buster

切り替えた後に、上記のコマンドを入力し、Enterキーを押します。リポジトリをクローンします。

Cloning into 'buster' ... remote: Enumerating objects: 371, done. remote: Total 371 (delta 0), reused (delta o), pack-reused 371 Receiving objects: 100% (371/371), 749.41 KiB | 821.00 KiB/s, done. Resolving deltas: 100% (234/234), done.
#cd buster

クローン後、上記のコマンドを入力し、Enterキーを押します。「buster」ディレクトリに移動します。

#python3 setup.py install

移動後、上記のコマンドを入力し、Enterキーを押します。Pythonの全てのモジュールをビルドしてインストールします。

Finish processing dependencies for buster==1.0.0<バージョン>

Enterキーを押すと、インストールが開始され、上記のメッセージが表示されます。これが表示されれば、インストールは完了です。

■Busterの起動

#buster -h

完了後、上記のコマンドを入力し、Enterキーを押します。Busterを起動します。

Enterキーを押すと、Busterのヘルプが表示されます。これで起動・インストールの確認は完了です。

「ModuleNotFoundError: No module named 'zope.event'」というエラーが発生する場合は、

#pip3 install --force-reinstall zope.event

上記のコマンドを入力し、Enterキーを押します。zope.event パッケージを再インストールします。

■メールアドレスを使用し、OSINT(諜報・諜報活動)

#buster -e test@example.com<メールアドレス>

Busterの起動後、上記のコマンドを入力し、Enterキーを押します。今回は、セキュリティ教育のため、当運営者のメールアドレスを使用し、OSINT(諜報・諜報活動)を行ってみます。

Warning:Something went wrong while attempting to scrap webresolver.com

Enterキーを押すと、「Warning」と表示されて、メールアドレスからソーシャルアカウントを取得することができませんでした。この原因を調べてみると、busterの配布元でも同じような問題が発生している(https://github.com/sham00n/buster/issues/15)。

解決を探りましたが、「Warning」と表示されてしまうので、取得することができませんでした。今度、もし解決方法が見つかれば、追記します。