Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnedCheck — أداة سطر أوامر للتحقق مما إذا كانت كلمات المرور قد تم كشفها في خروقات البيانات باستخدام واجهة برمجة تطبيقات Have I Been Pwned (HIBP). | Kitploit
أدوات/GitHubGitHub/mohamedation/pwnedcheck
كسر كلمات المرورأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالخصوصيةالأدوات والمكوناتأمن واجهات برمجة التطبيقات
GitHubmohamedation/pwnedcheck

PwnedCheck

أداة سطر أوامر للتحقق مما إذا كانت كلمات المرور قد تم كشفها في خروقات البيانات باستخدام واجهة برمجة تطبيقات Have I Been Pwned (HIBP).

عرض المستودع
35منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PwnedCheck

PwnedCheck هي أداة سطر أوامر للتحقق مما إذا كانت كلمات المرور قد ظهرت في خروقات البيانات المعروفة باستخدام واجهة برمجة التطبيقات Have I Been Pwned وتدعم تصدير خزائن Bitwarden المشفرة.

Go Version License: GPL v3 Go Report Card

عرض توضيحي لفك تشفير Bitwarden باستخدام PwnedCheck

المميزات

  • التحقق من كلمات مرور فردية من سطر الأوامر
  • معالجة كلمات المرور من ملف
  • قبول إدخال SHA-1 المجزوء مسبقًا باستخدام -hashed
  • فحص تصديرات Bitwarden المشفرة باستخدام -bw
  • إخفاء كلمات المرور النصية الصريحة في المخرجات باستخدام -hide
  • عرض معلومات تشخيصية على مستوى الطلب من HIBP باستخدام -v
  • طباعة إحصائيات نهاية التشغيل باستخدام -stats

التثبيت

الإصدار المجمع مسبقًا

يمكنك تنزيل ملف ثنائي ثابت مجمع مسبقًا مصمم لنظام تشغيلك مباشرة من صفحة الإصدارات:

  1. اذهب إلى صفحة الإصدارات.
  2. قم بتنزيل الأرشيف المطابق لمنصتك وبنيان جهازك:
    • لينكس: pwnedcheck_x.x.x_linux_amd64.tar.gz (أو arm64)
    • ماك: pwnedcheck_x.x.x_darwin_amd64.tar.gz (أو arm64)
    • ويندوز: pwnedcheck_x.x.x_windows_amd64.zip
  3. استخرج محتويات الأرشيف للحصول على الملف القابل للتنفيذ.

تشغيل الملف القابل للتنفيذ

لينكس / ماك: افتح الطرفية داخل المجلد المستخرج، اجعل الملف الثنائي قابلاً للتنفيذ، ثم شغله:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

ويندوز: لم يتم اختباره، لكن الملاحظات مرحب بها.

افتح PowerShell أو موجه الأوامر داخل المجلد الذي يحتوي على pwnedcheck.exe المستخرج ونفذ:

root@kitploit:~
.\pwnedcheck.exe -h

باستخدام Go

قم بتثبيت واجهة سطر الأوامر في مجلد Go bin الخاص بك:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

من المصدر باستخدام Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

سيقوم ذلك بتثبيت الملف الثنائي للنظام المضيف الحالي في مجلد bin الخاص بـ Go.

بناء ملفات ثنائية خاصة بالمنصة

استخدم ملف Makefile لإنتاج ملفات ثنائية للإصدار للينكس أو ماك:

root@kitploit:~
make build-linux
make build-macos

تكتب الملفات الثنائية إلى dist/ مع بنيان Go الحالي في اسم الملف.

إذا كنت تريد نسخ الملف الثنائي إلى مجلد bin الخاص بـ Go باسم خاص بنظام التشغيل، استخدم:

root@kitploit:~
make install-linux
make install-macos

تثبت هذه الأوامر الملف باسم pwnedcheck.

الاستخدام

تشغيل من المصدر:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

أو تشغيل الملف الثنائي المثبت:

root@kitploit:~
pwnedcheck -i passwords.list -stats

أمثلة شائعة

التحقق من كلمة مرور واحدة:

root@kitploit:~
pwnedcheck password123

التحقق من عدة كلمات مرور:

root@kitploit:~
pwnedcheck love sex secret god

فحص كلمات المرور المضمنة

التحقق من كلمات مرور من ملف:

root@kitploit:~
pwnedcheck -i passwords.list

التحقق من قيم SHA-1 مجزوءة مسبقًا:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

فحص كلمات المرور المخفية

التحقق من تصدير Bitwarden مشفر:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

تفعيل تسجيل طلبات HIBP التفصيلي:

root@kitploit:~
pwnedcheck -v password123

الخيارات

  • -i, --input <string> : ملف الإدخال الذي يحتوي على كلمات المرور أو التصدير بصيغة JSON (الافتراضي "passwords.txt")
  • -bw, --bitwarden : معاملة ملف الإدخال كتصدير JSON مشفر محمي بكلمة مرور من Bitwarden
  • -H, --hashed : معاملة الإدخال على أنه تجزئات SHA-1 محسوبة مسبقًا بدلاً من النص الصريح
  • -x, --hide : إخفاء كلمات المرور النصية الصريحة من مخرجات الكونسول
  • -s, --stats : عرض ملخص وقت التشغيل والنتائج بعد الانتهاء
  • -v, --verbose : طباعة حالة كل طلب HIBP والاستجابة لعرض تشخيصات API
  • -c, --credits : عرض الإسنادات
  • -h, --help : عرض المساعدة

نموذج الأمان

يستخدم PwnedCheck نهج عدم الكشف عن الهوية (k-anonymity) الذي تستخدمه HIBP:

  • يتم إرسال أول 5 أحرف فقط من تجزئة SHA-1 إلى API
  • لا يتم نقل كلمة المرور الكاملة أبدًا
  • يتم فك تشفير تصديرات Bitwarden محليًا في الذاكرة قبل الفحص

مثال على المخرجات

root@kitploit:~
[1/2] جاري الفحص...
كلمة مرور سيئة — تم اكتشاف خرق (العنصر #1)
	كلمة المرور: 123456

إجمالي وقت التشغيل: 1.5 ثانية
إجمالي كلمات المرور المفحوصة: 2
كلمات المرور السيئة التي تم إيجادها: 1
كلمات المرور الجيدة: 1

هيكل المستودع

  • cmd/pwnedcheck: نقطة الدخول لسطر الأوامر وتحليل العلامات
  • internal/checker: حلقة التشغيل وتنسيق المخرجات
  • internal/hibp: عميل HIBP وتجزئة كلمات المرور
  • internal/bitwarden: فك تشفير تصدير Bitwarden

الترخيص

رخصة GNU العامة الإصدار 3.0

تنزيل الأداة