Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnedCheck — Un outil en ligne de commande pour vérifier si des mots de passe ont été exposés lors de fuites de données en utilisant l'API Have I Been Pwned (HIBP). | Kitploit
Outils/GitHubGitHub/mohamedation/pwnedcheck
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésProtection de la Vie PrivéeUtilitaires et FrameworksSécurité des API
GitHubmohamedation/pwnedcheck

PwnedCheck

Un outil en ligne de commande pour vérifier si des mots de passe ont été exposés lors de fuites de données en utilisant l'API Have I Been Pwned (HIBP).

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PwnedCheck

PwnedCheck est un outil en ligne de commande permettant de vérifier si des mots de passe sont apparus dans des violations de données connues, en utilisant l'API Have I Been Pwned et prenant en charge les exports de coffres Bitwarden chiffrés.

Go Version License: GPL v3 Go Report Card

PwnedCheck Bitwarden Decryption Demo

Fonctionnalités

  • Vérifier un seul mot de passe depuis la ligne de commande
  • Traiter des mots de passe depuis un fichier
  • Accepter une entrée SHA-1 déjà hachée avec -hashed
  • Vérifier les exports chiffrés Bitwarden avec -bw
  • Masquer les mots de passe en clair dans la sortie avec -hide
  • Afficher les diagnostics HIBP au niveau des requêtes avec -v
  • Afficher les statistiques de fin d'exécution avec -stats

Installation

Version précompilée

Vous pouvez télécharger un binaire statique précompilé pour votre système d'exploitation directement depuis la page des releases :

  1. Allez sur la page des releases.
  2. Téléchargez l'archive correspondant à votre plateforme et architecture :
    • Linux : pwnedcheck_x.x.x_linux_amd64.tar.gz (ou arm64)
    • macOS : pwnedcheck_x.x.x_darwin_amd64.tar.gz (ou arm64)
    • Windows : pwnedcheck_x.x.x_windows_amd64.zip
  3. Extrayez le contenu de l'archive pour obtenir le fichier exécutable.

Exécution du binaire

Linux / macOS : Ouvrez votre terminal dans le dossier extrait, rendez le binaire exécutable et lancez-le :

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows : non testé, mais les retours sont appréciés

Ouvrez PowerShell ou l'invite de commandes dans le dossier contenant le fichier pwnedcheck.exe extrait et exécutez :

root@kitploit:~
.\pwnedcheck.exe -h

Avec Go

Installez l'outil en ligne de commande dans votre répertoire Go bin :

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

Depuis les sources avec Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

Ceci installe le binaire de la machine hôte actuelle dans votre répertoire Go bin.

Construire des binaires spécifiques à une plateforme

Utilisez le Makefile pour produire des binaires de release pour Linux ou macOS :

root@kitploit:~
make build-linux
make build-macos

Les binaires sont écrits dans dist/ avec l'architecture Go actuelle dans le nom du fichier.

Si vous souhaitez que le binaire soit copié dans votre répertoire Go bin avec un nom spécifique au système d'exploitation, utilisez :

root@kitploit:~
make install-linux
make install-macos

Ces commandes installent le binaire sous le nom pwnedcheck.

Utilisation

Exécutez depuis les sources :

root@kitploit:~
go run ./cmd/pwnedcheck -v god

Ou exécutez le binaire installé :

root@kitploit:~
pwnedcheck -i passwords.list -stats

Exemples courants

Vérifier un seul mot de passe :

root@kitploit:~
pwnedcheck password123

Vérifier plusieurs mots de passe :

root@kitploit:~
pwnedcheck love sex secret god

Vérification de mots de passe en ligne

Vérifier des mots de passe depuis un fichier :

root@kitploit:~
pwnedcheck -i passwords.list

Vérifier des valeurs SHA-1 déjà hachées :

root@kitploit:~
pwnedcheck -hashed -i passwords.list

Vérification de mots de passe masqués

Vérifier un export chiffré Bitwarden :

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

Activer la journalisation verbeuse des requêtes HIBP :

root@kitploit:~
pwnedcheck -v password123

Options

  • -i, --input <string> : Fichier d'entrée contenant les mots de passe ou l'export JSON (par défaut "passwords.txt")
  • -bw, --bitwarden : Traiter le fichier d'entrée comme un export JSON chiffré protégé par mot de passe Bitwarden
  • -H, --hashed : Traiter l'entrée comme des hachages SHA-1 précalculés au lieu de texte en clair
  • -x, --hide : Masquer les mots de passe en clair dans la sortie console
  • -s, --stats : Afficher le résumé du temps d'exécution et des résultats après la fin
  • -v, --verbose : Afficher chaque requête HIBP et son statut de réponse pour diagnostiquer l'API
  • -c, --credits : Afficher les crédits
  • -h, --help : Afficher l'aide

Modèle de sécurité

PwnedCheck utilise l'approche k-anonymat de HIBP :

  • Seuls les 5 premiers caractères du hachage SHA-1 sont envoyés à l'API
  • Le mot de passe complet n'est jamais transmis
  • Les exports Bitwarden sont déchiffrés localement en mémoire avant la vérification

Exemple de sortie

root@kitploit:~
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
	Password: 123456

Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1

Structure du dépôt

  • cmd/pwnedcheck : Point d'entrée CLI et analyse des flags
  • internal/checker : Boucle d'exécution et formatage de la sortie
  • internal/hibp : Client HIBP et hachage des mots de passe
  • internal/bitwarden : Déchiffrement des exports Bitwarden

Licence

GNU General Public License v3.0

Télécharger l’outil