Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PwnedCheck — Una herramienta de línea de comandos para verificar si las contraseñas han sido expuestas en filtraciones de datos utilizando la API de Have I Been Pwned (HIBP). | Kitploit
Herramientas/GitHubGitHub/mohamedation/pwnedcheck
Descifrado de ContraseñasHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesPrivacidadUtilidades y FrameworksSeguridad de APIs
GitHubmohamedation/pwnedcheck

PwnedCheck

Una herramienta de línea de comandos para verificar si las contraseñas han sido expuestas en filtraciones de datos utilizando la API de Have I Been Pwned (HIBP).

Ver Repositorio
35hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PwnedCheck

PwnedCheck es una herramienta de línea de comandos para verificar si las contraseñas han aparecido en filtraciones de datos conocidas utilizando la API de Have I Been Pwned y admite exportaciones cifradas de bóvedas de Bitwarden.

Go Version License: GPL v3 Go Report Card

Demostración de descifrado de Bitwarden con PwnedCheck

Características

  • Verificar contraseñas individuales desde la línea de comandos
  • Procesar contraseñas desde un archivo
  • Aceptar entrada SHA-1 previamente hasheada con -hashed
  • Verificar exportaciones cifradas de Bitwarden con -bw
  • Ocultar contraseñas en texto plano en la salida con -hide
  • Mostrar diagnósticos a nivel de solicitud de HIBP con -v
  • Imprimir estadísticas al finalizar con -stats

Instalación

Versión precompilada

Puede descargar un binario estático precompilado adaptado a su sistema operativo directamente desde la página de versiones:

  1. Vaya a la Página de versiones.
  2. Descargue el archivo correspondiente a su plataforma y arquitectura:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (o arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (o arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. Extraiga el contenido del archivo para obtener el ejecutable.

Ejecutar el ejecutable

Linux / macOS: Abra su terminal dentro del directorio extraído, haga el binario ejecutable y ejecútelo:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: sin probar, pero se agradecen comentarios

Abra PowerShell o Símbolo del sistema dentro de la carpeta que contiene pwnedcheck.exe extraído y ejecute:

root@kitploit:~
.\pwnedcheck.exe -h

Con Go

Instale la CLI en su directorio bin de Go:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

Desde el código fuente con Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

Eso instala el binario del host actual en su directorio bin de Go.

Crear binarios específicos de plataforma

Use el Makefile para producir binarios de lanzamiento para Linux o macOS:

root@kitploit:~
make build-linux
make build-macos

Los binarios se escriben en dist/ con la arquitectura actual de Go en el nombre del archivo.

Si desea que el binario se copie en su directorio bin de Go con un nombre específico del sistema operativo, use:

root@kitploit:~
make install-linux
make install-macos

Esos comandos instalan como pwnedcheck.

Uso

Ejecutar desde el código fuente:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

O ejecutar el binario instalado:

root@kitploit:~
pwnedcheck -i passwords.list -stats

Ejemplos comunes

Verificar una sola contraseña:

root@kitploit:~
pwnedcheck password123

Verificar múltiples contraseñas:

root@kitploit:~
pwnedcheck love sex secret god

Verificación de contraseña en línea

Verificar contraseñas desde un archivo:

root@kitploit:~
pwnedcheck -i passwords.list

Verificar valores SHA-1 previamente hasheados:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

Verificación de contraseña en línea

Verificar una exportación cifrada de Bitwarden:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

Habilitar registro detallado de solicitudes HIBP:

root@kitploit:~
pwnedcheck -v password123

Opciones

  • -i, --input <string> : Archivo de entrada que contiene contraseñas o exportación JSON (por defecto "passwords.txt")
  • -bw, --bitwarden : Tratar el archivo de entrada como una exportación JSON cifrada protegida por contraseña de Bitwarden
  • -H, --hashed : Tratar la entrada como hashes SHA-1 precalculados en lugar de texto plano
  • -x, --hide : Ocultar contraseñas en texto plano de la salida de la consola
  • -s, --stats : Mostrar resumen de tiempo de ejecución y resultados al finalizar
  • -v, --verbose : Imprimir cada solicitud HIBP y estado de respuesta para mostrar diagnósticos de API
  • -c, --credits : Mostrar créditos
  • -h, --help : Mostrar ayuda

Modelo de seguridad

PwnedCheck utiliza el enfoque de k-anonimato utilizado por HIBP:

  • Solo los primeros 5 caracteres del hash SHA-1 se envían a la API
  • La contraseña completa nunca se transmite
  • Las exportaciones de Bitwarden se descifran localmente en memoria antes de verificar

Ejemplo de salida

root@kitploit:~
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
	Password: 123456

Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1

Estructura del repositorio

  • cmd/pwnedcheck: Punto de entrada de CLI y análisis de banderas
  • internal/checker: Bucle de ejecución y formato de salida
  • internal/hibp: Cliente HIBP y hasheo de contraseñas
  • internal/bitwarden: Descifrado de exportación de Bitwarden

Licencia

Licencia Pública General de GNU v3.0

Descargar herramienta