inspy
Outil d'énumération LinkedIn. Découvre les noms d'employés, intitulés de poste et adresses e-mail depuis LinkedIn sans authentification : constitue des listes de cibles pour le phishing et le password spraying. LinkedIn enumeration tool. Discovers employee names, job titles, and email addresses from LinkedIn without authentication — builds target lists for phishing and credential spraying.
↗ https://github.com/leapsecurity/InSpyOverview
InSpy enumerates LinkedIn to find employees at a target organization, their job titles, and infer email addresses. Built-in tech stack enumeration finds employees who work with specific technologies — useful for targeting specific teams or finding users with admin access to known platforms.
Installation
pip3 install inspy
# or
git clone https://github.com/leapsecurity/InSpy
cd InSpy
pip3 install -r requirements.txt
Basic Usage
Find employees at a company
inspy -companyname "Target Corporation"
# Search with keyword filter
inspy -companyname "Target Corp" -keyword "IT"
inspy -companyname "Target Corp" -keyword "System Administrator"
Find employees using specific tech
inspy -companyname "Target Corp" -empspy /usr/share/inspy/wordlists/technology-based.txt
Employee Discovery
Basic company employee enumeration
inspy --companyname "Acme Corporation" --limit 100
# Filter by department/title keywords
inspy --companyname "Acme Corp" --keyword "Network Engineer"
inspy --companyname "Acme Corp" --keyword "DevOps"
inspy --companyname "Acme Corp" --keyword "Administrator"
# Target specific roles
inspy --companyname "Acme Corp" --keyword "IT Manager"
inspy --companyname "Acme Corp" --keyword "CISO"
inspy --companyname "Acme Corp" --keyword "Domain Admin"
TechSpy — Technology Enumeration
Find employees working with specific technologies
inspy --companyname "Target" --empspy technologies.txt
# Wordlist contains technology names:
# Apache, Nginx, AWS, Azure, Kubernetes, Docker, etc.
# Finds people whose profiles mention these technologies
# Useful for: "who manages their AWS infrastructure?"
Building Email Lists
# Found names → generate email addresses
# Common patterns:
# firstname.lastname@company.com
# firstlast@company.com
# f.lastname@company.com
# Verify email format with Hunter.io or similar
# Then use for phishing or password spraying
# Example pipeline:
inspy --companyname "Target Corp" > employees.txt
python3 generate_emails.py employees.txt firstname.lastname > emails.txt
Tips
- LinkedIn rate limits aggressive scraping — use delays between requests
- Job title enumeration reveals org structure (who reports to whom, size of IT team)
- “System Administrator” and “IT Administrator” titles often indicate Windows admin access
- Cross-reference with OSINT (GitHub, Twitter) to find technical details on key individuals
- Use linkedin2username.py for more comprehensive enumeration with email format detection
- Results feed directly into phishing and password spraying campaigns
Help / Man page
inspy [options]
--companyname NAME Target company name
--keyword KEYWORD Filter results by keyword
--limit N Maximum results
--empspy FILE Technology wordlist for TechSpy
--log FILE Log output to file
Vue d’ensemble
InSpy énumère LinkedIn pour trouver les employés d’une organisation cible, leurs intitulés de poste, et en déduire des adresses e-mail. L’énumération intégrée de la stack technique permet de trouver les employés qui travaillent avec des technologies spécifiques, utile pour cibler des équipes précises ou trouver des utilisateurs ayant un accès admin à des plateformes connues.
Installation
pip3 install inspy
# ou
git clone https://github.com/leapsecurity/InSpy
cd InSpy
pip3 install -r requirements.txt
Utilisation de base
# Trouver les employés d'une entreprise
inspy -companyname "Target Corporation"
# Recherche avec un filtre par mot-clé
inspy -companyname "Target Corp" -keyword "IT"
inspy -companyname "Target Corp" -keyword "System Administrator"
# Trouver les employés utilisant une technologie spécifique
inspy -companyname "Target Corp" -empspy /usr/share/inspy/wordlists/technology-based.txt
Découverte d’employés
# Énumération basique des employés d'une entreprise
inspy --companyname "Acme Corporation" --limit 100
# Filtrer par mots-clés de département/intitulé
inspy --companyname "Acme Corp" --keyword "Network Engineer"
inspy --companyname "Acme Corp" --keyword "DevOps"
inspy --companyname "Acme Corp" --keyword "Administrator"
# Cibler des rôles spécifiques
inspy --companyname "Acme Corp" --keyword "IT Manager"
inspy --companyname "Acme Corp" --keyword "CISO"
inspy --companyname "Acme Corp" --keyword "Domain Admin"
TechSpy : énumération des technologies
# Trouver les employés travaillant avec des technologies spécifiques
inspy --companyname "Target" --empspy technologies.txt
# La wordlist contient des noms de technologies :
# Apache, Nginx, AWS, Azure, Kubernetes, Docker, etc.
# Trouve les personnes dont le profil mentionne ces technologies
# Utile pour : "qui gère leur infrastructure AWS ?"
Constitution de listes d’e-mails
# Noms trouvés → générer des adresses e-mail
# Modèles courants :
# firstname.lastname@company.com
# firstlast@company.com
# f.lastname@company.com
# Vérifier le format d'e-mail avec Hunter.io ou équivalent
# Puis utiliser pour le phishing ou le password spraying
# Exemple de pipeline :
inspy --companyname "Target Corp" > employees.txt
python3 generate_emails.py employees.txt firstname.lastname > emails.txt
Conseils
- LinkedIn limite le scraping agressif (rate limiting) : utiliser des délais entre les requêtes
- L’énumération des intitulés de poste révèle la structure organisationnelle (qui rapporte à qui, taille de l’équipe IT)
- Les intitulés « System Administrator » et « IT Administrator » indiquent souvent un accès admin Windows
- Croiser avec l’OSINT (GitHub, Twitter) pour trouver des détails techniques sur des individus clés
- Utiliser linkedin2username.py pour une énumération plus complète avec détection du format d’e-mail
- Les résultats alimentent directement les campagnes de phishing et de password spraying
Aide / Page de manuel
inspy [options]
--companyname NAME Target company name
--keyword KEYWORD Filter results by keyword
--limit N Maximum results
--empspy FILE Technology wordlist for TechSpy
--log FILE Log output to file