
Ein Golang-Tool, das die dehashed.com-API verwendet, um nach kompromittierten Assets zu suchen.
Ein Golang-Tool, das die dehashed.com-API verwendet, um nach kompromittierten Assets zu suchen. Die Ergebnisse können dann in eine CSV-Datei für die weitere Analyse zusammengestellt werden.

Du musst dem Tool einen API-Schlüssel zur Verfügung stellen. Siehe apikey_template.txt für ein Beispiel.
Um das Tool in der CLI zu installieren, führe den folgenden Befehl aus. Dein $GOPATH muss bereits gesetzt sein.
go get https://github.com/an00byss/godehashed
./godehashed -s email -i apikey.txt -e SOMEDOMAIN -o leaks.csv
Godehashed Usage():
-e string
E-Mail, nach der wir suchen
-i string
Name des zu importierenden API-Schlüssels.
-n string
Name, nach dem wir suchen.
-o string
Name der Ausgabedatei, wird im CSV-Format ausgegeben.
-p int
Telefonnummer, nach der wir suchen
-s string
Gib an, wonach wir suchen: "name", "email", "phone", "username" oder "list". Füge dann den entsprechenden Schalter hinzu.
-u string
Benutzername, nach dem wir suchen
-l list
Durchsuche eine Liste von E-Mails.
[!] Legal disclaimer: Die Verwendung von godehashed zum Angriff auf Ziele ohne
vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers,
alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen
keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden.
| Suchbegriff | Beispiele |
|---|
godehashed -s email -i apikey.txt -e SOMEDOMAIN.com -o leaks.csv | |
| Liste | godehashed -s list -e email -i apikey.txt -l list.txt -o leaks.csv |
| Benutzername | godehashed -s username -i apikey.txt -u USERNAME -o leaks.csv |
| Name | godehashed -s name -i apikey.txt -n "Name" -o leaks.csv |
| Telefon | godehashed -s phone -i apikey.txt -p "phonenumber" -o leaks.csv |