
Vérificateur automatisé de fuites d'emails utilisant Selenium pour interroger HaveIBeenPwned pour des identifiants divulgués, générant des rapports CSV des comptes compromis.
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ Vérifier HaveIBeenPwned avec Selenium... Par @JosueEncinar
Chercher manuellement les fuites d'un email dans HaveIBeenPwned est simple et rapide, mais lorsqu'on doit faire des dizaines ou des centaines de vérifications, le travail devient fastidieux. J'ai donc développé ce petit script pour automatiser la recherche à partir d'une liste d'emails. Ce script utilise Selenium pour effectuer les requêtes.
> pip3 install -r requirements.txt
> python3 leakedMails.py -f notre_fichier_avec_emails [-v] [-r]
Nous lançons l'outil :
python3 leakedMails.py -f emails.txt -r -v
Le fichier emails.txt contient :
[email protected]
[email protected]
[email protected]
Le paramètre -v indique d'afficher les résultats sans fuite. Le paramètre -r permet de générer un fichier contenant les emails qui ont fuité. L'exécution affiche le résultat suivant dans le terminal :

Au cours du processus, Firefox sera exécuté grâce à Selenium, et vous verrez quelque chose comme la capture d'écran ci-dessous :

Le rapport est un fichier .csv contenant 3 colonnes (email, nom et date de la fuite où il a été trouvé).

Ce projet a été développé par :
Cet outil est une preuve de concept (PoC). Si vous utilisez le service régulièrement, je vous recommande de payer pour son API. Les services doivent être maintenus.