
Durchsucht und analysiert Klartextpasswörter aus öffentlichen Datenbanken von Sicherheitsverletzungen (ProxyNova COMB) nach Schlüsselwörtern (Benutzer/Domain/Passwort), mit Proxy-Unterstützung und JSON/TXT-Export.

LeakSearch ist ein einfaches Tool zum Durchsuchen und Parsen von Klartext-Passwörtern mithilfe von ProxyNovas COMB (Combination Of Many Breaches) über das Internet. Sie können einen benutzerdefinierten Proxy definieren und auch Ihre eigene Passwortdatei verwenden, um mit verschiedenen Schlüsselwörtern zu suchen, z. B. Benutzer, Domain oder Passwort.
Darüber hinaus können Sie festlegen, wie viele Ergebnisse im Terminal angezeigt werden sollen, und diese als JSON- oder TXT-Dateien exportieren. Aufgrund der Einfachheit des Codes ist es sehr einfach, neue Quellen hinzuzufügen, sodass in Zukunft weitere Anbieter integriert werden.
Es wird empfohlen, das vollständige Repository zu klonen oder die ZIP-Datei herunterzuladen. Dies können Sie mit dem folgenden Befehl tun:
git clone https://github.com/JoelGMSec/LeakSearch
_ _ ____ _
| | ___ __ _| | __/ ___| ___ __ _ _ __ ___| |__
| | / _ \/ _` | |/ /\___ \ / _ \/ _` | '__/ __| '_ \
| |__| __/ (_| | < ___) | __/ (_| | | | (__| | | |
|_____\___|\__,_|_|\_\|____/ \___|\__,_|_| \___|_| |_|
------------------- by @JoelGMSec -------------------
usage: LeakSearch.py [-h] [-d DATABASE] [-k KEYWORD] [-n NUMBER] [-o OUTPUT] [-p PROXY]
options:
-h, --help show this help message and exit
-d DATABASE, --database DATABASE
Database used for the search (ProxyNova or LocalDataBase)
-k KEYWORD, --keyword KEYWORD
Keyword (user/domain/pass) to search for leaks in the DB
-n NUMBER, --number NUMBER
Number of results to show (default is 20)
-o OUTPUT, --output OUTPUT
Save the results as json or txt into a file
-p PROXY, --proxy PROXY
Set HTTP/S proxy (like http://localhost:8080)
https://darkbyte.net/buscando-y-filtrando-contrasenas-con-leaksearch
Dieses Projekt ist unter der GNU 3.0-Lizenz lizenziert – siehe die LICENSE-Datei für weitere Details.
Dieses Tool wurde von Grund auf von Joel Gámez Molina (@JoelGMSec) erstellt und gestaltet.
Diese Software bietet keinerlei Garantie. Ihre Verwendung ist ausschließlich für Bildungsumgebungen und/oder Sicherheitsaudits mit entsprechender Zustimmung des Kunden bestimmt. Ich übernehme keine Verantwortung für Missbrauch oder daraus entstehende Schäden.
Für weitere Informationen finden Sie mich auf Twitter als @JoelGMSec und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, indem Sie mir einen Kaffee kaufen: