Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PwnedCheck — Ein Befehlszeilen-Tool, um zu überprüfen, ob Passwörter in Datenlecks aufgetaucht sind, unter Verwendung der Have I Been Pwned (HIBP) API. | Kitploit
Tools/GitHubGitHub/mohamedation/pwnedcheck
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalysePrivatsphäreDienstprogramme & FrameworksAPI-Sicherheit
GitHubmohamedation/pwnedcheck

PwnedCheck

Ein Befehlszeilen-Tool, um zu überprüfen, ob Passwörter in Datenlecks aufgetaucht sind, unter Verwendung der Have I Been Pwned (HIBP) API.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PwnedCheck

PwnedCheck ist ein Kommandozeilenwerkzeug, um zu überprüfen, ob Passwörter in bekannten Datenlecks aufgetaucht sind, unter Verwendung der Have I Been Pwned-API, und unterstützt verschlüsselte Exporte von Bitwarden-Tresoren.

Go Version License: GPL v3 Go Report Card

PwnedCheck Bitwarden Entschlüsselungs-Demo

Funktionen

  • Einzelne Passwörter von der Kommandozeile aus überprüfen
  • Passwörter aus einer Datei verarbeiten
  • Vor-gehashte SHA-1-Eingabe mit -hashed akzeptieren
  • Verschlüsselte Bitwarden-Exporte mit -bw überprüfen
  • Klartext-Passwörter in der Ausgabe mit -hide verbergen
  • Diagnose auf Anfrageebene von HIBP mit -v anzeigen
  • Statistiken nach dem Durchlauf mit -stats ausgeben

Installation

Vorab erstellte Version

Sie können eine vorkompilierte statische Binärdatei, die für Ihr Betriebssystem zugeschnitten ist, direkt von der Release-Seite herunterladen:

  1. Gehen Sie zur Release-Seite.
  2. Laden Sie das Archiv herunter, das Ihrer Plattform und Architektur entspricht:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (oder arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (oder arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. Extrahieren Sie den Archivinhalt, um die ausführbare Datei zu erhalten.

Ausführen der ausführbaren Datei

Linux / macOS: Öffnen Sie Ihr Terminal im extrahierten Verzeichnis, machen Sie die Binärdatei ausführbar und führen Sie sie aus:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: nicht getestet, aber Feedback wird geschätzt

Öffnen Sie PowerShell oder die Eingabeaufforderung im Ordner mit der extrahierten pwnedcheck.exe und führen Sie aus:

root@kitploit:~
.\pwnedcheck.exe -h

Mit Go

Installieren Sie das CLI in Ihr Go-Bin-Verzeichnis:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

Aus dem Quellcode mit Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

Das installiert die aktuelle Binärdatei für den Host in Ihr Go bin-Verzeichnis.

Plattformspezifische Binärdateien erstellen

Verwenden Sie das Makefile, um Release-Binärdateien für Linux oder macOS zu erstellen:

root@kitploit:~
make build-linux
make build-macos

Die Binärdateien werden mit Ihrer aktuellen Go-Architektur im Dateinamen nach dist/ geschrieben.

Wenn Sie die Binärdatei mit einem betriebssystemspezifischen Namen in Ihr Go-Bin-Verzeichnis kopieren möchten, verwenden Sie:

root@kitploit:~
make install-linux
make install-macos

Diese Befehle installieren als pwnedcheck.

Verwendung

Aus dem Quellcode ausführen:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

Oder die installierte Binärdatei ausführen:

root@kitploit:~
pwnedcheck -i passwords.list -stats

Häufige Beispiele

Ein einzelnes Passwort überprüfen:

root@kitploit:~
pwnedcheck password123

Mehrere Passwörter überprüfen:

root@kitploit:~
pwnedcheck love sex secret god

Inline-Passwortüberprüfung

Passwörter aus einer Datei überprüfen:

root@kitploit:~
pwnedcheck -i passwords.list

Vor-gehashte SHA-1-Werte überprüfen:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

Inline-Passwortüberprüfung

Einen verschlüsselten Bitwarden-Export überprüfen:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

Ausführliches HIBP-Anforderungsprotokollierung aktivieren:

root@kitploit:~
pwnedcheck -v password123

Optionen

  • -i, --input <string> : Eingabedatei mit Passwörtern oder JSON-Export (Standard "passwords.txt")
  • -bw, --bitwarden : Behandle die Eingabedatei als einen passwortgeschützten verschlüsselten Bitwarden-JSON-Export
  • -H, --hashed : Behandle die Eingabe als vorberechnete SHA-1-Hashes anstelle von Klartext
  • -x, --hide : Verberge Klartext-Passwörter in der Konsolenausgabe
  • -s, --stats : Zeige Laufzeit- und Ergebniszusammenfassung nach Abschluss
  • -v, --verbose : Gib jeden HIBP-Anfrage- und Antwortstatus aus, um API-Diagnose anzuzeigen
  • -c, --credits : Zeige Credits
  • -h, --help : Zeige Hilfe

Sicherheitsmodell

PwnedCheck verwendet den von HIBP verwendeten k-Anonymitätsansatz:

  • Nur die ersten 5 Zeichen des SHA-1-Hashes werden an die API gesendet
  • Das vollständige Passwort wird nie übertragen
  • Bitwarden-Exporte werden vor der Überprüfung lokal im Speicher entschlüsselt

Beispielausgabe

root@kitploit:~
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
	Password: 123456

Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1

Repository-Struktur

  • cmd/pwnedcheck: CLI-Einstiegspunkt und Flag-Parsing
  • internal/checker: Ausführungsschleife und Ausgabeformatierung
  • internal/hibp: HIBP-Client und Passwort-Hashing
  • internal/bitwarden: Bitwarden-Exportentschlüsselung

Lizenz

GNU General Public License v3.0

Tool herunterladen