
Un outil en ligne de commande pour vérifier si des mots de passe ont été exposés lors de fuites de données en utilisant l'API Have I Been Pwned (HIBP).
PwnedCheck est un outil en ligne de commande permettant de vérifier si des mots de passe sont apparus dans des violations de données connues, en utilisant l'API Have I Been Pwned et prenant en charge les exports de coffres Bitwarden chiffrés.
-hashed-bw-hide-v-statsVous pouvez télécharger un binaire statique précompilé pour votre système d'exploitation directement depuis la page des releases :
pwnedcheck_x.x.x_linux_amd64.tar.gz (ou arm64)pwnedcheck_x.x.x_darwin_amd64.tar.gz (ou arm64)pwnedcheck_x.x.x_windows_amd64.zipLinux / macOS : Ouvrez votre terminal dans le dossier extrait, rendez le binaire exécutable et lancez-le :
chmod +x pwnedcheck
./pwnedcheck -h
Windows : non testé, mais les retours sont appréciés
Ouvrez PowerShell ou l'invite de commandes dans le dossier contenant le fichier pwnedcheck.exe extrait et exécutez :
.\pwnedcheck.exe -h
Installez l'outil en ligne de commande dans votre répertoire Go bin :
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install
Ceci installe le binaire de la machine hôte actuelle dans votre répertoire Go bin.
Utilisez le Makefile pour produire des binaires de release pour Linux ou macOS :
make build-linux
make build-macos
Les binaires sont écrits dans dist/ avec l'architecture Go actuelle dans le nom du fichier.
Si vous souhaitez que le binaire soit copié dans votre répertoire Go bin avec un nom spécifique au système d'exploitation, utilisez :
make install-linux
make install-macos
Ces commandes installent le binaire sous le nom pwnedcheck.
Exécutez depuis les sources :
go run ./cmd/pwnedcheck -v god
Ou exécutez le binaire installé :
pwnedcheck -i passwords.list -stats
Vérifier un seul mot de passe :
pwnedcheck password123
Vérifier plusieurs mots de passe :
pwnedcheck love sex secret god

Vérifier des mots de passe depuis un fichier :
pwnedcheck -i passwords.list
Vérifier des valeurs SHA-1 déjà hachées :
pwnedcheck -hashed -i passwords.list

Vérifier un export chiffré Bitwarden :
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats
Activer la journalisation verbeuse des requêtes HIBP :
pwnedcheck -v password123
-i, --input <string> : Fichier d'entrée contenant les mots de passe ou l'export JSON (par défaut "passwords.txt")-bw, --bitwarden : Traiter le fichier d'entrée comme un export JSON chiffré protégé par mot de passe Bitwarden-H, --hashed : Traiter l'entrée comme des hachages SHA-1 précalculés au lieu de texte en clair-x, --hide : Masquer les mots de passe en clair dans la sortie console-s, --stats : Afficher le résumé du temps d'exécution et des résultats après la fin-v, --verbose : Afficher chaque requête HIBP et son statut de réponse pour diagnostiquer l'API-c, --credits : Afficher les crédits-h, --help : Afficher l'aidePwnedCheck utilise l'approche k-anonymat de HIBP :
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
Password: 123456
Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1
cmd/pwnedcheck : Point d'entrée CLI et analyse des flagsinternal/checker : Boucle d'exécution et formatage de la sortieinternal/hibp : Client HIBP et hachage des mots de passeinternal/bitwarden : Déchiffrement des exports Bitwarden