Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnedPasswordsChecker — Recherchez (hors ligne) si votre mot de passe (format NTLM ou SHA1) a été divulgué (liste de mots de passe HIBP v8) | Kitploit
Outils/GitHubGitHub/joshuamart/pwnedpasswordschecker
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseAnalyse de HachageExfiltration de DonnéesCollecte d'InformationsArchived
GitHubjoshuamart/pwnedpasswordschecker

PwnedPasswordsChecker

Recherchez (hors ligne) si votre mot de passe (format NTLM ou SHA1) a été divulgué (liste de mots de passe HIBP v8)

Voir le dépôt
611210il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PwnedPasswordsChecker

bannerMaintenance made-with-go MIT license

PwnedPasswordsChecker est un outil qui vérifie si le hash d'un mot de passe connu (au format SHA1 ou NTLM) est présent dans la liste des fuites I Have Been Pwned et le nombre d'occurrences.

Vous pouvez télécharger la version hachée pour SHA1 ici ou la version hachée pour NTLM ici

Une fois la liste téléchargée, il est nécessaire de la convertir en binaire en utilisant mon autre outil HIBP PasswordList Slimmer

Ce script ne fonctionne qu'avec la version HIBP triée par hash et les hashs d'entrée doivent être en minuscules et de préférence ordonnés par hashs

Utilisation :

root@kitploit:~
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin

Format de sortie : {hash}:{occurence}

Installation :

Téléchargez la version compilée pour Windows ou Linux depuis la page des releases

Si vous souhaitez le compiler vous-même, vous devez avoir golang installé sur votre système et exécuter les commandes suivantes :

root@kitploit:~
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go

Captures d'écran

Grâce à l'utilisation d'un format "compressé", l'outil a largement gagné en performance, exemple d'utilisation entre l'ancienne version et la nouvelle avec une liste de 20,000 hashs (Intel Core I7 8565U) :

Screenshot

Améliorations

N'hésitez pas à me contacter sur Twitter ou à faire une PR pour améliorer le script.

Télécharger l’outil