Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/telefonica/hashcheck
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseAnalyse de HachageCollecte d'InformationsProtection de la Vie Privée
GitHubtelefonica/hashcheck

HashCheck

Dépôt Ideaslocas

Voir le dépôt
37310il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Password_HashCheck

Ce projet vise à aider à la recherche de mots de passe fuités tout en maintenant un haut niveau de confidentialité en utilisant la méthode de k-anonymat.

Pour ce faire, les API de différents services sont utilisées, en envoyant uniquement une partie du hash du mot de passe que nous souhaitons vérifier, par exemple les 5 premiers caractères.

Prérequis

Le projet a besoin de certaines bibliothèques pour fonctionner, pour les installer, utilisez la commande suivante :

root@kitploit:~
pip install -r requirements

Rappelez-vous que Python 3 est requis.

Utilisation

root@kitploit:~
passme.py [FUNC] [ELEMENT] -engine [ENGINE] -api_key [API_KEY]
root@kitploit:~
    FUNC :      Le type d'élément que vous souhaitez vérifier, il peut s'agir de -h/--hash ou -p/--password
                ou -f/--file ou -l/--list ou --help.

    ELEMENT :   Le "hash", le "mot de passe" ou le nom du fichier contenant une liste de
                hash ou de mots de passe séparés par une nouvelle ligne.

    ENGINE :    Le moteur de fuites que vous souhaitez utiliser, par défaut il utilise HIBP (Have I been PWN).

    API_KEY :   La clé API nécessaire pour certaines fonctions de certains moteurs.

Fonctions

PASSME_HASH

La fonction principale du projet reçoit le mot de passe hashé, le moteur à utiliser et la clé API.

Selon le moteur reçu, la clé API et le mot de passe hashé seront envoyés à une fonction ou à une autre.

Si vous souhaitez ajouter votre propre moteur ou un moteur qui n'est pas encore implémenté, ajoutez simplement une option supplémentaire ici.

root@kitploit:~
passme_hash(hashed_password, engine="HIBP", api_key="0")

PASSME_PASSWORD

Cette fonction hashe le mot de passe reçu avec SHA-1 et envoie le hash à la fonction passme_hash().

root@kitploit:~
passme_password(password, engine="HIBP", api_key="0")

PASSME_FILE

Cette fonction lit une par une les lignes du fichier reçu pour vérifier chaque mot de passe, en donnant des informations sur le mot de passe reçu et s'il a été filtré ou non.

root@kitploit:~
passme_file(filename, engine="HIBP", api_key="0")

PASSME_LIST

Cette fonction lit une par une les lignes du fichier reçu pour vérifier chaque hash, en donnant des informations sur le hash reçu et s'il a été filtré ou non.

root@kitploit:~
passme_list(filename, engine="HIBP", api_key="0")

PASSME_LIST

La fonction qui gère l'API HIBP (Have i been pwned) envoie les cinq premiers caractères du hash, puis le compare avec le hash complet pour voir si le mot de passe/hash a été fuité.

root@kitploit:~
engine_HIBP(hashed_password, engine, api_key)

Test

Ce projet comprend une série de tests pour vérifier le bon fonctionnement de toutes ses fonctions. Pour cela, la bibliothèque "pytest" a été utilisée. Pour exécuter les tests, installez pytest avec la commande suivante :

root@kitploit:~
pip install pytest

Une fois installé, exécutez simplement la commande "pytest" pour que les tests soient lancés automatiquement. Toute erreur rencontrée sera renvoyée dans le terminal.

Les résultats des tests en laboratoire sont les suivants :

Licence

Ce projet est sous licence GNU General Public License - voir le fichier LICENSE pour plus de détails

Contact

LE LOGICIEL EST FOURNI "EN L'ÉTAT", SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.

Ce logiciel n'a pas de processus d'assurance qualité. Ce logiciel est une preuve de concept.

Si vous avez des problèmes, vous pouvez contacter :

[email protected] - Ideas Locas CDCO - Telefónica

Avertissement

Dans de nombreux endroits, il peut être illégal d'installer un logiciel sur un ordinateur qui ne vous appartient pas, sans le consentement du propriétaire. Nous n'approuvons pas l'utilisation d'une preuve de concept à des fins illégales. Pour télécharger ou utiliser notre logiciel de quelque manière que ce soit, vous devez reconnaître et approuver les points suivants :

1 - Vous déclarez que cette preuve de concept sera utilisée exclusivement de manière légale. En cas de doute sur la légalité, consultez un avocat agréé dans la juridiction où vous utiliserez cette preuve de concept.

2 - Vous reconnaissez que l'ordinateur sur lequel le logiciel doit être installé vous appartient ou que vous avez le consentement du propriétaire pour gérer et installer le logiciel dessus.

Télécharger l’outil
Version PythonHash FonctionListe FonctionMot de passe FonctionHash ALEATOIREMot de passe ALEATOIRECommentaire
3.9✅✅✅✅✅
3.8✅✅✅✅✅
3.7✅✅✅✅✅
3.6✅✅✅✅✅
3.5✅✅✅❌❌Random.choice n'est pas disponible dans Python 3.5 // Version Python obsolète