
Buscar (sin conexión) si tu contraseña (formato NTLM o SHA1) ha sido filtrada (HIBP passwords list v8)

PwnedPasswordsChecker es una herramienta que comprueba si el hash de una contraseña conocida (en formato SHA1 o NTLM) está presente en la lista de filtraciones de I Have Been Pwned y el número de ocurrencias.
Puede descargar la versión codificada por hash para SHA1 aquí o la versión codificada por hash para NTLM aquí
Una vez descargada la lista, es necesario convertirla a binario usando mi otra herramienta HIBP PasswordList Slimmer
Este script solo funciona con la versión de HIBP ordenada por hash y los hashes de entrada deben estar en minúsculas y preferiblemente ordenados por hashes
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Formato de salida : {hash}:{occurence}
Descargue la versión compilada para Windows o Linux desde la página de releases
Si desea compilarlo usted mismo, necesitará tener golang instalado en su sistema y ejecutar los siguientes comandos:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Gracias al uso de un formato "comprimido", la herramienta ha ganado mucho en rendimiento, ejemplo de uso entre la versión antigua y la nueva con una lista de 20,000 hashes (Intel Core I7 8565U) :

No dude en contactarme en Twitter o hacer un PR para mejorar el script.