Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ekultek/whatbreach
OSINT (Open-Source-Intelligence)AufklärungDatenexfiltrationInformationsbeschaffungE-Mail-Sammlung
GitHubekultek/whatbreach

WhatBreach

OSINT-Tool zum Auffinden von kompromittierten E-Mails, Datenbanken, Pastes und relevanten Informationen

Repository anzeigen
1.6k22021vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WhatBreach

WhatBreach ist ein OSINT-Tool, das die Aufgabe vereinfacht, herauszufinden, in welchen Datenlecks eine E-Mail-Adresse aufgetaucht ist. WhatBreach bietet eine einfache und effektive Möglichkeit, entweder mehrere oder eine einzelne E-Mail-Adresse zu durchsuchen und alle bekannten Datenlecks zu entdecken, in denen diese E-Mail gesehen wurde. Von dort aus ist WhatBreach in der Lage, die Datenbank herunterzuladen, falls sie öffentlich verfügbar ist, die Pastes herunterzuladen, in denen die E-Mail gesehen wurde, oder die Domain der E-Mail für weitere Untersuchungen zu durchsuchen. Um diese Aufgabe erfolgreich durchzuführen, nutzt WhatBreach die folgenden Websites und/oder APIs:

  • WhatBreach nutzt die API von haveibeenpwned.com aus. Die HIBP-API ist nicht mehr kostenlos und kostet 3,50 USD pro Monat. Um einen API-Schlüssel zu erhalten, siehe hier
  • WhatBreach nutzt dehashed.com um herauszufinden, ob die Datenbank bereits in einem Datenleck gesehen wurde. WhatBreach stellt einen Link zu einer dehashed-Suche für effektives Herunterladen bereit
  • WhatBreach nutzt die API von hunter.io (erfordert kostenloses API-Token). Dies ermöglicht eine einfache und effektive Domänensuche und liefert weitere Informationen zu der durchsuchten Domäne sowie die Speicherung der gefundenen Ergebnisse in einer Datei zur späteren Verarbeitung
  • WhatBreach nutzt Pastes von pastebin.com aus, die von HIBP gefunden wurden. Es wird auch ein Link zu dem Paste bereitgestellt, in dem das Leck gesehen wurde, und es ist in der Lage, das rohe Paste herunterzuladen, falls gewünscht
  • WhatBreach nutzt databases.today um die Datenbanken von der Website herunterzuladen. Dies ermöglicht eine einfache und effektive Möglichkeit, Datenbanken herunterzuladen, ohne manuell suchen zu müssen
  • WhatBreach nutzt die API von weleakinfo.com (erfordert kostenloses API-Token), die eine zusätzliche Suche nach der E-Mail ermöglicht, um noch mehr öffentliche Datenlecks zu entdecken
  • WhatBreach nutzt die einfache offene API von emailrep.io um nach möglichen Profilen zu suchen, die mit einer E-Mail verbunden sind. Es speichert auch alle gefundenen Informationen in einer Datei zur späteren Verarbeitung

Einige interessante Funktionen von WhatBreach sind die folgenden:

  • Fähigkeit zu erkennen, ob die E-Mail eine Zehn-Minuten-E-Mail ist oder nicht, und nachzufragen, ob sie verarbeitet werden soll oder nicht
  • Überprüfen der E-Mail auf Zustellbarkeit mit hunter.io
  • Möglichkeit, die Anfragen zu drosseln, um zu verhindern, dass HIBP Sie blockiert
  • Herunterladen der Datenbanken (da sie groß sind) in ein Verzeichnis Ihrer Wahl
  • Suche entweder einer einzelnen E-Mail oder einer Textdatei mit einer E-Mail pro Zeile

Beispiele

Hilfeseite:

usage: whatbreach.py [-h] [-e EMAIL] [-l PATH] [-nD] [-nP] [-sH] [-wL] [-dP]
                     [-vH] [-cT] [-d] [-s DIRECTORY-PATH] [--throttle TIME]

optional arguments:
  -h, --help            show this help message and exit

mandatory opts:
  -e EMAIL, --email EMAIL
                        Pass a single email to scan for
  -l PATH, -f PATH, --list PATH, --file PATH
                        Pass a file containing emails one per line to scan

search opts:
  -nD, --no-dehashed    Suppres dehashed output
  -nP, --no-pastebin    Suppress Pastebin output
  -sH, --search-hunter  Search hunter.io with a provided email address and
                        query for all information, this will process all
                        emails found as normal
  -wL, --search-weleakinfo
                        Search weleakinfo.com as well as HIBP for results

misc opts:
  -dP, --download-pastes
                        Download pastes associated with the email address
                        found (if any)
  -vH, --verify-hunter  Verify the emails found on hunter.io for deliverable
                        status
  -cT, --check-ten-minute
                        Check if the provided email address is a ten minute
                        email or not
  -d, --download        Attempt to download the database if there is one
                        available
  -s DIRECTORY-PATH, --save-dir DIRECTORY-PATH
                        Pass a directory to save the downloaded databases into
                        instead of the `HOME` path
  --throttle TIME       Throttle the HIBP requests to help prevent yourself
                        from being blocked

Einfache E-Mail-Suche:

python whatbreach.py -e [email protected]

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5


[ i ] starting search on single email address: [email protected]
[ i ] searching breached accounts on HIBP related to: [email protected]
[ i ] searching for paste dumps on HIBP related to: [email protected]
[ i ] found a total of 9 database breach(es) pertaining to: [email protected]
---------------------------------------------------------------------------
Breach/Paste:	     | Database/Paste Link:
Dailymotion          | https://www.dehashed.com/search?query=Dailymotion
500px                | https://www.dehashed.com/search?query=500px
LinkedIn             | https://www.dehashed.com/search?query=LinkedIn
MyFitnessPal         | https://www.dehashed.com/search?query=MyFitnessPal
Bolt                 | https://www.dehashed.com/search?query=Bolt
Dropbox              | https://www.dehashed.com/search?query=Dropbox
Lastfm               | https://www.dehashed.com/search?query=Lastfm
Apollo               | https://www.dehashed.com/search?query=Apollo
OnlinerSpambot       | N/A                           
---------------------------------------------------------------------------

Suche mit weleakinfo und haveibeenpwned:

python whatbreach.py -e [email protected] -wL

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5
Tool herunterladen