Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WhatBreach — Herramienta OSINT para encontrar correos electrónicos filtrados, bases de datos, pastes e información relevante | Kitploit
Herramientas/GitHubGitHub/ekultek/whatbreach
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoExfiltración de DatosRecopilación de InformaciónRecolección de Correos
GitHubekultek/whatbreach

WhatBreach

Herramienta OSINT para encontrar correos electrónicos filtrados, bases de datos, pastes e información relevante

Ver Repositorio
1.6k22020hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WhatBreach

WhatBreach es una herramienta OSINT que simplifica la tarea de descubrir en qué filtraciones se ha encontrado una dirección de correo electrónico. WhatBreach proporciona una forma simple y efectiva de buscar múltiples direcciones de correo o una sola, y descubrir todas las filtraciones conocidas en las que ese correo ha aparecido. A partir de ahí, WhatBreach es capaz de descargar la base de datos si está disponible públicamente, descargar los pastes donde se vio el correo, o buscar el dominio del correo para una investigación más profunda. Para realizar esta tarea con éxito, WhatBreach aprovecha los siguientes sitios web y/o API:

  • WhatBreach aprovecha la API de haveibeenpwned.com. La API de HIBP ya no es gratuita y cuesta 3.50 USD al mes. Para obtener una clave API, consulte aquí.
  • WhatBreach aprovecha dehashed.com para descubrir si la base de datos ha sido vista en una filtración anteriormente. WhatBreach proporciona un enlace a una búsqueda en dehashed para una descarga efectiva.
  • WhatBreach aprovecha la API de hunter.io (requiere un token API gratuito), lo que permite una búsqueda simple y efectiva de dominios y proporciona información adicional sobre el dominio buscado, además de almacenar los resultados descubiertos en un archivo para su posterior procesamiento.
  • WhatBreach aprovecha los pastes de pastebin.com que se han encontrado a través de HIBP. También proporciona un enlace al paste donde se vio la filtración y es capaz de descargar el paste en bruto si se solicita.
  • WhatBreach aprovecha databases.today para descargar las bases de datos del sitio. Esto permite una forma simple y efectiva de descargar bases de datos sin tener que buscar manualmente.
  • WhatBreach aprovecha la API de weleakinfo.com (requiere un token API gratuito), lo que proporciona una búsqueda adicional del correo para descubrir aún más filtraciones públicas.
  • WhatBreach aprovecha la simple API abierta de emailrep.io para buscar posibles perfiles asociados a un correo electrónico, y vuelca toda la información descubierta en un archivo para su posterior procesamiento.

Algunas características interesantes de WhatBreach incluyen las siguientes:

  • Capacidad de detectar si el correo es un correo de diez minutos y preguntar si procesarlo o no.
  • Verificar el estado de entregabilidad del correo usando hunter.io.
  • Capacidad de limitar las peticiones para ayudar a prevenir que HIBP lo bloquee.
  • Descargar las bases de datos (ya que son grandes) en un directorio de su elección.
  • Buscar un solo correo o un archivo de texto que contenga un correo por línea.

Ejemplos

Página de ayuda:

usage: whatbreach.py [-h] [-e EMAIL] [-l PATH] [-nD] [-nP] [-sH] [-wL] [-dP]
                     [-vH] [-cT] [-d] [-s DIRECTORY-PATH] [--throttle TIME]

optional arguments:
  -h, --help            show this help message and exit

mandatory opts:
  -e EMAIL, --email EMAIL
                        Pass a single email to scan for
  -l PATH, -f PATH, --list PATH, --file PATH
                        Pass a file containing emails one per line to scan

search opts:
  -nD, --no-dehashed    Suppres dehashed output
  -nP, --no-pastebin    Suppress Pastebin output
  -sH, --search-hunter  Search hunter.io with a provided email address and
                        query for all information, this will process all
                        emails found as normal
  -wL, --search-weleakinfo
                        Search weleakinfo.com as well as HIBP for results

misc opts:
  -dP, --download-pastes
                        Download pastes associated with the email address
                        found (if any)
  -vH, --verify-hunter  Verify the emails found on hunter.io for deliverable
                        status
  -cT, --check-ten-minute
                        Check if the provided email address is a ten minute
                        email or not
  -d, --download        Attempt to download the database if there is one
                        available
  -s DIRECTORY-PATH, --save-dir DIRECTORY-PATH
                        Pass a directory to save the downloaded databases into
                        instead of the `HOME` path
  --throttle TIME       Throttle the HIBP requests to help prevent yourself
                        from being blocked

Búsqueda simple de correo electrónico:

python whatbreach.py -e [email protected]

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5


[ i ] starting search on single email address: [email protected]
[ i ] searching breached accounts on HIBP related to: [email protected]
[ i ] searching for paste dumps on HIBP related to: [email protected]
[ i ] found a total of 9 database breach(es) pertaining to: [email protected]
---------------------------------------------------------------------------
Breach/Paste:	     | Database/Paste Link:
Dailymotion          | https://www.dehashed.com/search?query=Dailymotion
500px                | https://www.dehashed.com/search?query=500px
LinkedIn             | https://www.dehashed.com/search?query=LinkedIn
MyFitnessPal         | https://www.dehashed.com/search?query=MyFitnessPal
Bolt                 | https://www.dehashed.com/search?query=Bolt
Dropbox              | https://www.dehashed.com/search?query=Dropbox
Lastfm               | https://www.dehashed.com/search?query=Lastfm
Apollo               | https://www.dehashed.com/search?query=Apollo
OnlinerSpambot       | N/A                           
---------------------------------------------------------------------------

Búsqueda con weleakinfo y haveibeenpwned:

python whatbreach.py -e [email protected] -wL

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5
Descargar herramienta