Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/wkovacs64/pwned
OSINT (Open-Source-Intelligence)Passwort-CrackingSchwachstellenanalyseInformationsbeschaffung
GitHubwkovacs64/pwned

pwned

CLI-Tool zur Abfrage der Have I Been Pwned API nach kompromittierten Konten, Paste-Einträgen und Passwort-Exposition, das eine schnelle Sicherheitsbewertung kompromittierter Anmeldedaten ermöglicht.

Repository anzeigen
24726vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
logo

pwned

Ein Kommandozeilen-Tool zum Abfragen von Troy Hunts Have I been pwned?-Dienst unter Verwendung des hibp-Node.js-Moduls.

npm Version Build Status

Installation

Laden Sie Node.js herunter und installieren Sie es, dann installieren Sie pwned global über npm:

root@kitploit:~
npm install pwned -g

Alternativ können Sie es bei Bedarf mit dem npx-Paketrunner ausführen:

root@kitploit:~
npx pwned

Geschützte Befehle

Am 18. Juli 2019 stellte die haveibeenpwned.com-API mehrere Dienste hinter eine Authentifizierung, die einen API-Schlüssel erfordert. Siehe Troy's Blogbeitrag für die Begründung und eine vollständige Erklärung. Um einige der pwned-Befehle (z. B. ba, pa und search) nutzen zu können, müssen Sie einen API-Schlüssel anfordern und pwned apiKey ausführen, um pwned zu konfigurieren. Die anderen Befehle benötigen keinen API-Schlüssel und Sie können sie ohne einen solchen verwenden.

Verwendung

root@kitploit:~
pwned <Befehl>

Befehle:
  pwned apiKey [Schlüssel]               den API-Schlüssel für authentifizierte Anfragen festlegen
  pwned ba <Konto|E-Mail>                alle Sicherheitsverletzungen für ein Konto (Benutzername oder E-Mail-Adresse) abrufen
  pwned bd <Domain>                      alle geknackten E-Mail-Adressen für eine Domain abrufen
  pwned breach <Name>                    eine einzelne geknackte Website per Breach-Namen abrufen
  pwned breaches                         alle Sicherheitsverletzungen im System abrufen
  pwned dc                               alle Datenklassen im System abrufen
  pwned lb                               die zuletzt hinzugefügte Sicherheitsverletzung abrufen
  pwned pa <E-Mail>                      alle Pastes für ein Konto (E-Mail-Adresse) abrufen
  pwned pw <Passwort>                    ein Passwort sicher auf öffentliche Exposition prüfen
  pwned sd                               alle abonnierten Domains für Ihr Konto abrufen
  pwned search <Konto|E-Mail>            Sicherheitsverletzungen und Pastes für ein Konto (Benutzername oder E-Mail-
                                          Adresse) durchsuchen
  pwned slbe <E-Mail>                    alle Stealer-Log-Domains für eine E-Mail-Adresse abrufen
  pwned slbed <E-Mail-Domain>            alle Stealer-Log-E-Mail-Aliase für eine E-Mail-Domain abrufen
  pwned slbwd <Webseiten-Domain>         alle Stealer-Log-E-Mail-Adressen für eine Websitendomain abrufen
  pwned subStatus                        den Abonnementstatus Ihres API-Schlüssels abrufen

Optionen:
  -h, --help     Hilfe anzeigen                                                              [boolean]
  -v, --version  Versionsnummer anzeigen                                                      [boolean]

Beispiele

Alle Sicherheitsverletzungen für ein Konto abrufen:

root@kitploit:~
$ pwned ba [email protected]
✔ Good news — no pwnage found!

Alle Sicherheitsverletzungen im System abrufen und die Ergebnisse auf die Domain 'adobe.com' filtern:

root@kitploit:~
$ pwned breaches -d adobe.com
-
  Title:        Adobe
  Name:         Adobe
  Domain:       adobe.com
  BreachDate:   2013-10-04
  AddedDate:    2013-12-04T00:00:00Z
  ModifiedDate: 2013-12-04T00:00:00Z
  PwnCount:     152445165
  Description:  In October 2013, 153 million Adobe accounts were breached with each containing an internal ID, username, email, <em>encrypted</em> password and a password hint in plain text. The password cryptography was poorly done and <a href="http://stricture-group.com/files/adobe-top100.txt" target="_blank" rel="noopener">many were quickly resolved back to plain text</a>. The unencrypted hints also <a href="http://www.troyhunt.com/2013/11/adobe-credentials-and-serious.html" target="_blank" rel="noopener">disclosed much about the passwords</a> adding further to the risk that hundreds of millions of Adobe customers already faced.
  DataClasses:
    - Email addresses
    - Password hints
    - Passwords
    - Usernames
  IsVerified:   true
  IsFabricated: false
  IsSensitive:  false
  IsActive:     true
  IsRetired:    false
  IsSpamList:   false
  LogoType:     svg

Eine einzelne geknackte Website per Breach-Namen abrufen:

root@kitploit:~
$ pwned breach MyCompany
✔ No breach found by that name.

Alle Datenklassen im System abrufen und Roh-JSON-Ergebnisse für externe/verkettete Nutzung zurückgeben:

root@kitploit:~
$ pwned dc --raw
["Account balances","Address book contacts","Age groups","Ages","Apps installed on devices","Astrological signs","Auth tokens","Avatars","Bank account numbers","Banking PINs","Beauty ratings","Biometric data","Browser user agent details","Buying preferences","Car ownership statuses","Career levels","Cellular network names","Charitable donations","Chat logs","Credit card CVV","Credit cards","Credit status information","Customer feedback","Customer interactions","Dates of birth","Deceased date","Deceased statuses","Device information","Device usage tracking data","Drinking habits","Drug habits","Eating habits","Education levels","Email addresses","Email messages","Employers","Ethnicities","Family members' names","Family plans","Family structure","Financial investments","Financial transactions","Fitness levels","Genders","Geographic locations","Government issued IDs","Health insurance information","Historical passwords","Home ownership statuses","Homepage URLs","IMEI numbers","IMSI numbers","Income levels","Instant messenger identities","IP addresses","Job titles","MAC addresses","Marital statuses","Names","Nationalities","Net worths","Nicknames","Occupations","Parenting plans","Partial credit card data","Passport numbers","Password hints","Passwords","Payment histories","Payment methods","Personal descriptions","Personal health data","Personal interests","Phone numbers","Physical addresses","Physical attributes","Political donations","Political views","Private messages","Professional skills","Profile photos","Purchases","Purchasing habits","Races","Recovery email addresses","Relationship statuses","Religions","Reward program balances","Salutations","School grades (class levels)","Security questions and answers","Sexual fetishes","Sexual orientations","Smoking habits","SMS messages","Social connections","Social media profiles","Spoken languages","Support tickets","Survey results","Time zones","Travel habits","User statuses","User website URLs","Usernames","Utility bills","Vehicle details","Website activity","Work habits","Years of birth","Years of professional experience"]

Alle Pastes für eine E-Mail-Adresse abrufen:

root@kitploit:~
$ pwned pa [email protected]
-
  Source:     Pastebin
  Id:         YrpQA60S
  Title:      null
  Date:       2018-01-24T07:54:15Z
  EmailCount: 16476
-
  Source:     Pastebin
  Id:         suPshHZ1
  Title:      null
  Date:       2017-09-06T03:41:33Z
  EmailCount: 20444
-
  Source:     Pastebin
  Id:         xyb8vavK
  Title:      null
  Date:       2015-06-01T00:16:46Z
  EmailCount: 8
-
  Source:     Pastebin
  Id:         DaaFj8Be
  Title:      CrackingCore - Redder04
  Date:       2015-04-05T22:22:39Z
  EmailCount: 116
-
  Source:     Pastebin
  Id:         9MAAgecd
  Title:      IPTV Yabancı Combolist
  Date:       2015-02-07T15:21:00Z
  EmailCount: 244
-
  Source:     Pastebin
  Id:         QMx1dPUT
  Title:      null
  Date:       2015-02-02T20:45:00Z
  EmailCount: 6607
-
  Source:     Pastebin
  Id:         zUFSee4n
  Title:      nethingoez
  Date:       2015-01-21T15:13:00Z
  EmailCount: 312
-
  Source:     AdHocUrl
  Id:         http://siph0n.in/exploits.php?id=4560
  Title:      BuzzMachines.com 40k+
  Date:       null
  EmailCount: 36959
-
  Source:     AdHocUrl
  Id:         http://siph0n.in/exploits.php?id=4737
  Title:      PayPalSucks Database 102k
  Date:       null
  EmailCount: 82071
-
  Source:     AdHocUrl
  Id:         http://balockae.online/files/BlackMarketReloaded_users.sql
  Title:      balockae.online
  Date:       null
  EmailCount: 10547

Sicher ein Passwort prüfen, ob es in einer Datenpanne offengelegt wurde:

root@kitploit:~
$ pwned pw Password1234
⚠ Oh no — pwned 3360 times!

Sowohl Sicherheitsverletzungen als auch Pastes für ein Konto durchsuchen (Breach-Daten werden abgeschnitten):

root@kitploit:~
$ pwned search nobody
breaches:
  -
    Name: BattlefieldHeroes
  -
    Name: CannabisForum
  -
    Name: Forbes
  -
    Name: Gawker
  -
    Name: HackForums
  -
    Name: LoungeBoard
  -
    Name: PokemonCreed
  -
    Name: Win7Vista
pastes:   null

Lizenz

Dieses Tool wird unter der MIT-Lizenz vertrieben.

Tool herunterladen
pwned — CLI-Tool zur Abfrage der Have I Been Pwned API nach kompromittierten Konten, Paste-Einträgen und Passwort-Exposition, das eine schnelle Sicherheitsbewertung kompromittierter Anmeldedaten ermöglicht. | Kitploit