Masto proporciona información/inteligencia sobre los usuarios de Mastodon.social y las instancias de fediverse (servidores).

La herramienta Masto OSINT ayuda a:

  • Encontrar el ID de usuario
  • Encontrar la coincidencia exacta del nombre de usuario en todas las instancias (la herramienta actualmente saca muchas cuentas con el nombre de usuario OSINT, mientras que mastodon.social (barra de búsqueda del navegador) devuelve un resultado, además de devolver resultados poco fiables, como cuentas que sólo empiezan por OSINT
  • Encontrar todas las cuentas que pertenecen a un usuario sin iniciar sesión en Mastodon (Mastodon requiere que los usuarios inicien sesión y después de 5 resultados obtiene: 401 La paginación de las consultas de búsqueda no es compatible sin autenticación
  • Encontrar la correlación del nombre de usuario (no se puede encontrar por el navegador)
  • Comprobar si el usuario es un bot
  • Comprobar si la cuenta es un grupo
  • Comprobar si la cuenta está bloqueada
  • Comprobar si el usuario ha optado por aparecer en el directorio de perfiles
  • Obtener el enlace del avatar con una opción adicional de abrir el avatar en el navegador
  • Obtener la fecha de creación del perfil
  • Obtener el número de seguidores y seguidos
  • Obtener el número de publicaciones
  • Obtener la fecha del último estado del usuario
  • Obtener la biografía del usuario.

Funciones extra dentro de Mastodon.

Además de las características anteriores Masto OSINT tiene otras características extra enfocadas en las instancias de Mastodon ya que si escribes social.network.europa.eu en Mastodon.social, no obtendrás ningún resultado ya que la instancia está configurada como no descubrible.

  • Obtener información sobre una instancia
  • Obtener el ID de administrador de la instancia
  • Obtener el correo electrónico de la instancia
  • Obtener una breve descripción
  • Obtener el enlace de la miniatura del servidor
  • Obtener la fecha de creación de la instancia
  • Obtener el idioma de la instancia
  • Obtener el recuento de seguidores y seguidos del administrador de la instancia
  • Obtener la fecha del último estado del administrador de la instancia
  • Obtener el enlace de la imagen de cabecera y el enlace del avatar
  • Obtener el nombre de la instancia
  • Obtener la url del administrador de la instancia
  • Obtener el avatar del administrador de la instancia
  • Comprobar si la cuenta del administrador de la instancia está bloqueada
  • Comprobar si es necesario registrarse y si el administrador debe aprobar la solicitud
  • Comprobar si el administrador es un bot

Instalación de Masto

git clone https://github.com/C3n7ral051nt4g3ncy/Masto

pip3 install -r requirements.txt

Uso de la herramienta

Ayuda: python3 masto.py -h

Buscar un usuario python3 masto.py -u {nombredeusuario}

Buscar una instancia python3 masto.py -i {instancia}

Workflow de Masto

Mastodon