Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwnedOrNot — Outil OSINT pour trouver les mots de passe d'adresses e-mail compromises | Kitploit
Outils/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseAnalyse des VulnérabilitésCollecte d'Informations
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

Outil OSINT pour trouver les mots de passe d'adresses e-mail compromises

Voir le dépôt
2.6k346il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil OSINT pour trouver les mots de passe de comptes email compromis

Créé par Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

Disponibledans
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot fonctionne en deux phases. Dans la première phase, il teste l'adresse email donnée en utilisant HaveIBeenPwned v3 API pour vérifier si le compte a été compromis dans le passé, et dans la deuxième phase, il recherche le mot de passe dans les fuites publiques disponibles.

[!IMPORTANT]
Une clé API est requise pour utiliser l'outil. Vous pouvez acheter une clé sur le site HIBP lié ci-dessous

https://haveibeenpwned.com/API/v3


En vedette

Outils de collecte OSINT pour Pastebin - Jake Creps

eForensics Magazine Mai 2020


Journal des modifications

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Fonctionnalités

haveibeenpwned fournit beaucoup d'informations sur l'email compromis, pwnedOrNot affiche les informations les plus utiles telles que :

  • Nom de la fuite
  • Nom de domaine
  • Date de la fuite
  • Statut de fabrication
  • Statut de vérification
  • Statut de retrait
  • Statut de spam

À propos des mots de passe

Les chances de trouver des mots de passe dépendent des facteurs suivants :

  • Si des fuites publiques sont disponibles pour l'adresse email
  • Si les fuites publiques sont accessibles
    • Parfois les fuites sont supprimées
  • Si la fuite publique contient un mot de passe
    • Parfois une fuite ne contient que des adresses email

Testé sur

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Les utilisateurs de Windows sont invités à utiliser Kali Linux WSL2 ou une VM

Installation

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

Mises à jour

root@kitploit:~
cd pwnedOrNot
git pull

Utilisation

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

Ajouter une clé API

root@kitploit:~
# Utilisation de la variable d'environnement :

export PWNED_API_KEY="<hibp-api-key>"

# Utilisation de l'argument CLI :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Utilisation du fichier de configuration :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Exemples

root@kitploit:~
# Vérifier un seul email

python3 pwnedornot.py -e <email>
#OU
python3 pwnedornot.py --email <email>

# Vérifier plusieurs emails depuis un fichier

python3 pwnedornot.py -f <file name>
#OU
python3 pwnedornot.py --file <file name>

# Filtrer le résultat pour un nom de domaine [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OU
python3 pwnedornot.py -f <file name> --domain <domain name>

# Obtenir uniquement les infos de fuite, ignorer les dumps de mots de passe

python3 pwnedornot.py -e <email> -n
#OU
python3 pwnedornot.py -f <file name> --nodumps

# Obtenir la liste de tous les domaines compromis

python3 pwnedornot.py -l
#OU
python3 pwnedornot.py --list

# Vérifier si un domaine est compromis

python3 pwnedornot.py -c <domain name>
#OU
python3 pwnedornot.py --check <domain name>

Démo

Youtube

Télécharger l’outil