Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwnedOrNot — أداة OSINT للعثور على كلمات المرور لعناوين البريد الإلكتروني المخترقة | Kitploit
أدوات/GitHubGitHub/thewhiteh4t/pwnedornot
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورتحليل الثغرات الأمنيةجمع المعلومات
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

أداة OSINT للعثور على كلمات المرور لعناوين البريد الإلكتروني المخترقة

عرض المستودع
2.6k346منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة OSINT للعثور على كلمات مرور حسابات البريد الإلكتروني المخترقة

تم الإنشاء بواسطة Lohitya Pushkar (thewhiteh4t).
Twitter - المدونة

متوفرفي
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

يعمل pwnedOrNot على مرحلتين. في المرحلة الأولى يختبر عنوان البريد الإلكتروني المعطى باستخدام HaveIBeenPwned v3 API لمعرفة ما إذا كان الحساب قد تم اختراقه في الماضي، وفي المرحلة الثانية يبحث عن كلمة المرور في البيانات المسربة العامة المتاحة.

[!IMPORTANT]
مطلوب مفتاح API لاستخدام الأداة. يمكنك شراء مفتاح من موقع HIBP المرتبط أدناه

https://haveibeenpwned.com/API/v3


تم تسليط الضوء عليه

أدوات جمع OSINT لـ Pastebin - Jake Creps

مجلة eForensics مايو 2020


سجل التغييرات

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


المميزات

يوفر haveibeenpwned الكثير من المعلومات حول البريد الإلكتروني المخترق، ويعرض pwnedOrNot المعلومات الأكثر فائدة مثل:

  • اسم الاختراق
  • اسم النطاق
  • تاريخ الاختراق
  • حالة الاختلاق
  • حالة التحقق
  • حالة التقاعد
  • حالة البريد المزعج

حول كلمات المرور

تعتمد فرص العثور على كلمات المرور على العوامل التالية:

  • إذا كانت البيانات المسربة العامة متاحة لعنوان البريد الإلكتروني
  • إذا كانت البيانات المسربة العامة قابلة للوصول
    • أحيانًا تتم إزالة البيانات المسربة
  • إذا كانت البيانات المسربة العامة تحتوي على كلمة مرور
    • أحيانًا تحتوي البيانات المسربة على عناوين بريد إلكتروني فقط

تم الاختبار على

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

يُنصح مستخدمو Windows باستخدام Kali Linux WSL2 أو جهاز افتراضي

التثبيت

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

التحديثات

root@kitploit:~
cd pwnedOrNot
git pull

الاستخدام

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

إضافة مفتاح API

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

أمثلة

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

عرض توضيحي

يوتيوب

تنزيل الأداة