
Recherchez (hors ligne) si votre mot de passe (format NTLM ou SHA1) a été divulgué (liste de mots de passe HIBP v8)

PwnedPasswordsChecker est un outil qui vérifie si le hash d'un mot de passe connu (au format SHA1 ou NTLM) est présent dans la liste des fuites I Have Been Pwned et le nombre d'occurrences.
Vous pouvez télécharger la version hachée pour SHA1 ici ou la version hachée pour NTLM ici
Une fois la liste téléchargée, il est nécessaire de la convertir en binaire en utilisant mon autre outil HIBP PasswordList Slimmer
Ce script ne fonctionne qu'avec la version HIBP triée par hash et les hashs d'entrée doivent être en minuscules et de préférence ordonnés par hashs
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Format de sortie : {hash}:{occurence}
Téléchargez la version compilée pour Windows ou Linux depuis la page des releases
Si vous souhaitez le compiler vous-même, vous devez avoir golang installé sur votre système et exécuter les commandes suivantes :
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Grâce à l'utilisation d'un format "compressé", l'outil a largement gagné en performance, exemple d'utilisation entre l'ancienne version et la nouvelle avec une liste de 20,000 hashs (Intel Core I7 8565U) :

N'hésitez pas à me contacter sur Twitter ou à faire une PR pour améliorer le script.