
Una herramienta de línea de comandos para verificar si las contraseñas han sido expuestas en filtraciones de datos utilizando la API de Have I Been Pwned (HIBP).
PwnedCheck es una herramienta de línea de comandos para verificar si las contraseñas han aparecido en filtraciones de datos conocidas utilizando la API de Have I Been Pwned y admite exportaciones cifradas de bóvedas de Bitwarden.
-hashed-bw-hide-v-statsPuede descargar un binario estático precompilado adaptado a su sistema operativo directamente desde la página de versiones:
pwnedcheck_x.x.x_linux_amd64.tar.gz (o arm64)pwnedcheck_x.x.x_darwin_amd64.tar.gz (o arm64)pwnedcheck_x.x.x_windows_amd64.zipLinux / macOS: Abra su terminal dentro del directorio extraído, haga el binario ejecutable y ejecútelo:
chmod +x pwnedcheck
./pwnedcheck -h
Windows: sin probar, pero se agradecen comentarios
Abra PowerShell o Símbolo del sistema dentro de la carpeta que contiene pwnedcheck.exe extraído y ejecute:
.\pwnedcheck.exe -h
Instale la CLI en su directorio bin de Go:
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install
Eso instala el binario del host actual en su directorio bin de Go.
Use el Makefile para producir binarios de lanzamiento para Linux o macOS:
make build-linux
make build-macos
Los binarios se escriben en dist/ con la arquitectura actual de Go en el nombre del archivo.
Si desea que el binario se copie en su directorio bin de Go con un nombre específico del sistema operativo, use:
make install-linux
make install-macos
Esos comandos instalan como pwnedcheck.
Ejecutar desde el código fuente:
go run ./cmd/pwnedcheck -v god
O ejecutar el binario instalado:
pwnedcheck -i passwords.list -stats
Verificar una sola contraseña:
pwnedcheck password123
Verificar múltiples contraseñas:
pwnedcheck love sex secret god

Verificar contraseñas desde un archivo:
pwnedcheck -i passwords.list
Verificar valores SHA-1 previamente hasheados:
pwnedcheck -hashed -i passwords.list

Verificar una exportación cifrada de Bitwarden:
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats
Habilitar registro detallado de solicitudes HIBP:
pwnedcheck -v password123
-i, --input <string> : Archivo de entrada que contiene contraseñas o exportación JSON (por defecto "passwords.txt")-bw, --bitwarden : Tratar el archivo de entrada como una exportación JSON cifrada protegida por contraseña de Bitwarden-H, --hashed : Tratar la entrada como hashes SHA-1 precalculados en lugar de texto plano-x, --hide : Ocultar contraseñas en texto plano de la salida de la consola-s, --stats : Mostrar resumen de tiempo de ejecución y resultados al finalizar-v, --verbose : Imprimir cada solicitud HIBP y estado de respuesta para mostrar diagnósticos de API-c, --credits : Mostrar créditos-h, --help : Mostrar ayudaPwnedCheck utiliza el enfoque de k-anonimato utilizado por HIBP:
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
Password: 123456
Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1
cmd/pwnedcheck: Punto de entrada de CLI y análisis de banderasinternal/checker: Bucle de ejecución y formato de salidainternal/hibp: Cliente HIBP y hasheo de contraseñasinternal/bitwarden: Descifrado de exportación de Bitwarden