Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XposedOrNot — La herramienta XposedOrNot (XoN) sirve para buscar en un repositorio agregado de contraseñas expuestas que comprende aproximadamente 850 millones de contraseñas en tiempo real. El uso de dichas contraseñas comprometidas es perjudicial para la seguridad de la cuenta individual. | Kitploit
Herramientas/GitHubGitHub/viralmaniar/xposedornot
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesRecopilación de Información
GitHubviralmaniar/xposedornot

XposedOrNot

La herramienta XposedOrNot (XoN) sirve para buscar en un repositorio agregado de contraseñas expuestas que comprende aproximadamente 850 millones de contraseñas en tiempo real. El uso de dichas contraseñas comprometidas es perjudicial para la seguridad de la cuenta individual.

Ver Repositorio
14727hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XposedOrNot

La herramienta XposedOrNot (XoN) sirve para buscar en un repositorio agregado de contraseñas expuestas compuesto por ~850 millones de contraseñas reales. El uso de dichas contraseñas comprometidas es perjudicial para la seguridad de la cuenta individual.

Captura de pantalla

image

¿Qué son las contraseñas expuestas?

El objetivo principal de este proyecto es ofrecer una plataforma gratuita para que el público en general pueda comprobar si su contraseña está expuesta y comprometida.

Esta enorme colección de contraseñas es una acumulación de contraseñas reales expuestas en varias filtraciones de datos alrededor del mundo. Las contraseñas se seleccionan de filtraciones expuestas como Collection #1, Yahoo, etc. Además, las contraseñas también se exponen comúnmente en "pastes" de pastebin.com. Hemos tomado más de 40,000 de esas exposiciones y se han añadido a esta enorme lista.

Las contraseñas recopiladas se hashean con un algoritmo de hash altamente seguro SHA-3 (Keccak-512) y se almacenan en un hash unidireccional para su verificación. No se almacenan contraseñas en texto plano y el proceso de verificación anónima se explica en detalle en nuestra publicación de blog, '850 million passwords for free', que explica los controles técnicos y operativos implementados para mejorar la postura de seguridad. Siéntete libre de leerlo.

¿Cómo instalar?

root@kitploit:~
git clone https://github.com/Viralmaniar/XposedOrNot.git
cd XposedOrNot
pip install -r requirements.txt
python XposedorNot.py

¿Cómo interpretar una salida?

La salida consistirá en un resultado JSON para facilitar la referencia. Las razones principales para dar una salida en JSON en lugar de un sí/no es asegurar que esto pueda ser utilizado posteriormente por personas para desarrollar y mejorar la enorme lista de contraseñas expuestas en tiempo real agregadas aquí.

Bien, el primer elemento "anon" se agrega a todos los hashes de contraseñas almacenados en XoN para permitir que los usuarios preocupados por la privacidad también puedan buscar. El segundo elemento "char" es una lista de características de la contraseña, que se puede utilizar para comprender la fortaleza de la contraseña y saber si cumplirá con los requisitos de las aplicaciones necesarias. Muchos sitios web tienen políticas sobre el uso de selección de contraseñas basadas en la cantidad de caracteres, mezcla de letras, números y caracteres especiales.

La siguiente tabla explica un poco más sobre las características en términos simples:

AlfabetoDescripción
DígitosCantidad de números
LetrasCantidad de letras
Carac. especialesCantidad de caracteres especiales
LongitudLongitud de la contraseña

El último "count" denota la cantidad de veces que esta contraseña fue observada en las filtraciones de datos expuestas recopiladas. Para una lista completa de todos los sitios web expuestos, visite 'Xposed websites-XoN'.

Además, otro punto a destacar es el uso del hash Keccak-512 para buscar y almacenar datos en XoN. Los algoritmos de hash tradicionales como MD5 y SHA1 están actualmente obsoletos y, considerando la enorme cantidad de registros expuestos, he optado por hashes Keccak-512.

Sí, Keccak-512 tiene 128 caracteres de longitud y consume más almacenamiento.

Se proporcionan dos hashes Keccak-512 de muestra para fácil referencia: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 Salida de muestra cuando no se encuentra el hash de contraseña coincidente:

root@kitploit:~
 {
  "Error": "Not found"
}

Cronología de contraseñas recopiladas - gracias a DevaOnBreaches

image

image

image

image

image

La lista detallada se puede ver aquí: https://xposedornot.com/xposed

¿Preguntas?

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Contribución y Licencia

Creative Commons License
Este trabajo está licenciado bajo una Licencia Creative Commons Atribución 4.0 Internacional.
¿Quieres contribuir? Por favor, haz un fork y envía un pull request.

Cualquier sugerencia o idea para esta herramienta es bienvenida, solo tuiteame en @ManiarViral

Crédito

XposedOrNot es mantenido por DevaOnBreaches. Muchas gracias por crear una API para su servicio. Puedes contactarlo en https://www.devaonbreaches.com/

Descargar herramienta