
Suche (offline), ob dein Passwort (NTLM- oder SHA1-Format) durchgesickert ist (HIBP-Passwortliste v8)

PwnedPasswordsChecker ist ein Tool, das prüft, ob der Hash eines bekannten Passworts (im SHA1- oder NTLM-Format) in der Liste der I-Have-Been-Pwned-Leaks vorhanden ist, sowie die Anzahl der Vorkommen.
Du kannst die Hash-codierte Version für SHA1 hier oder die Hash-codierte Version für NTLM hier herunterladen.
Nachdem die Liste heruntergeladen wurde, muss sie mit meinem anderen Tool HIBP PasswordList Slimmer in ein Binärformat umgewandelt werden.
Dieses Skript funktioniert nur mit der HIBP-Version, die nach Hash sortiert ist. Die Eingabe-Hashes müssen in Kleinbuchstaben vorliegen und vorzugsweise nach Hashes sortiert sein.
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Ausgabeformat : {hash}:{occurence}
Lade die kompilierte Version für Windows oder Linux von der Release-Seite herunter.
Wenn du es selbst kompilieren möchtest, musst du golang auf deinem System installiert haben und die folgenden Befehle ausführen:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Dank der Verwendung eines "komprimierten" Formats hat das Tool deutlich an Leistung gewonnen. Ein Anwendungsbeispiel zwischen der alten und der neuen Version mit einer Liste von 20.000 Hashes (Intel Core I7 8565U) :

Zögere nicht, mich auf Twitter zu kontaktieren oder einen PR zu erstellen, um das Skript zu verbessern.