Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwnedOrNot — OSINT-Tool zum Auffinden von Passwörtern kompromittierter E-Mail-Adressen | Kitploit
Tools/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Open-Source-Intelligence)Passwort-CrackingSchwachstellenanalyseInformationsbeschaffung
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

OSINT-Tool zum Auffinden von Passwörtern kompromittierter E-Mail-Adressen

Repository anzeigen
2.6k346vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OSINT-Werkzeug zum Finden von Passwörtern kompromittierter E-Mail-Konten

Erstellt von Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

Verfügbarin
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot arbeitet in zwei Phasen. In der ersten Phase testet es die angegebene E-Mail-Adresse mithilfe der HaveIBeenPwned v3 API, um herauszufinden, ob das Konto in der Vergangenheit kompromittiert wurde, und in der zweiten Phase sucht es das Passwort in verfügbaren öffentlichen Dumps.

[!IMPORTANT]
Ein API-Schlüssel ist erforderlich, um das Werkzeug zu nutzen. Du kannst einen Schlüssel auf der HIBP-Website unter dem folgenden Link erwerben

https://haveibeenpwned.com/API/v3


Vorgestellt

OSINT-Sammlungswerkzeuge für Pastebin - Jake Creps

eForensics Magazin Mai 2020


Changelog

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Funktionen

haveibeenpwned bietet viele Informationen über die kompromittierte E-Mail, pwnedOrNot zeigt die nützlichsten Informationen an, wie :

  • Name des Datenlecks
  • Domain-Name
  • Datum des Datenlecks
  • Fälschungsstatus
  • Verifizierungsstatus
  • Ruhestandsstatus
  • Spam-Status

Über Passwörter

Die Wahrscheinlichkeit, Passwörter zu finden, hängt von den folgenden Faktoren ab :

  • Ob öffentliche Dumps für die E-Mail-Adresse verfügbar sind
  • Ob die öffentlichen Dumps zugänglich sind
    • Manchmal werden die Dumps entfernt
  • Ob der öffentliche Dump ein Passwort enthält
    • Manchmal enthält ein Dump nur E-Mail-Adressen

Getestet auf

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Windows-Benutzern wird empfohlen, Kali Linux WSL2 oder eine VM zu verwenden

Installation

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

Updates

root@kitploit:~
cd pwnedOrNot
git pull

Verwendung

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

API-Schlüssel hinzufügen

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Beispiele

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

Demo

Youtube

Tool herunterladen