
समझौता किए गए ईमेल पतों के पासवर्ड खोजने के लिए OSINT टूल

Lohitya Pushkar (thewhiteh4t) द्वारा निर्मित।
Twitter
-
ब्लॉग
| उपलब्ध | में | |
|---|---|---|
| BlackArch Linux | SecBSD | Tsurugi Linux |
![]() | ![]() | ![]() |
pwnedOrNot दो चरणों में काम करता है। पहले चरण में यह दिए गए ईमेल पते का परीक्षण HaveIBeenPwned v3 API का उपयोग करके करता है ताकि पता लगाया जा सके कि खाता पहले उल्लंघन किया गया है या नहीं, और दूसरे चरण में यह उपलब्ध सार्वजनिक डंप में पासवर्ड खोजता है।
[!IMPORTANT]
उपकरण का उपयोग करने के लिए एक API कुंजी आवश्यक है। आप नीचे दिए गए HIBP वेबसाइट से एक कुंजी खरीद सकते हैं।
https://haveibeenpwned.com/API/v3
पेस्टबिन के लिए OSINT संग्रह उपकरण - जेक क्रेप्स
https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog
haveibeenpwned समझौता किए गए ईमेल के बारे में बहुत सारी जानकारी प्रदान करता है, pwnedOrNot सबसे उपयोगी जानकारी प्रदर्शित करता है जैसे:
पासवर्ड खोजने की संभावना निम्नलिखित कारकों पर निर्भर करती है:
Windows उपयोगकर्ताओं को Kali Linux WSL2 या VM का उपयोग करने का सुझाव दिया जाता है।
Ubuntu / Kali Linux / Nethunter / Termux
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh
BlackArch Linux
pacman -S pwnedornot
Docker
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon
cd pwnedOrNot
git pull
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
[-n] [-l] [-c CHECK] [-k KEY]
options:
-h, --help show this help message and exit
-e, --email EMAIL Email address
-f, --file FILE input file with multiple email addresses
-s, --save SAVE Output file for pwned email addresses
-d, --domain DOMAIN Filter results by domain name
-b, --breach BREACH Get info about a breach by breach name
-n, --nodumps Only Check Breach Info and Skip Password Dumps
-l, --list Get List of all pwned Domains
-c, --check CHECK Check if your Domain is pwned
-k, --key KEY API Key
# ENV वेरिएबल का उपयोग करके:
export PWNED_API_KEY="<hibp-api-key>"
# CLI तर्क का उपयोग करके:
python3 pwnedornot.py -e [email protected] -k <hibp-api-key>
# कॉन्फ़िग फ़ाइल का उपयोग करके:
nano ~/.config/pwnedornot/config.json
{
"api_key": "<hibp-api-key>"
}
# एकल ईमेल जांचें
python3 pwnedornot.py -e <email>
#या
python3 pwnedornot.py --email <email>
# फ़ाइल से एकाधिक ईमेल जांचें
python3 pwnedornot.py -f <file name>
#या
python3 pwnedornot.py --file <file name>
# डोमेन नाम के लिए परिणाम फ़िल्टर करें [जैसे: adobe.com]
python3 pwnedornot.py -e <email> -d <domain name>
#या
python3 pwnedornot.py -f <file name> --domain <domain name>
# केवल उल्लंघन जानकारी प्राप्त करें, पासवर्ड डंप छोड़ें
python3 pwnedornot.py -e <email> -n
#या
python3 pwnedornot.py -f <file name> --nodumps
# सभी उल्लंघन किए गए डोमेन की सूची प्राप्त करें
python3 pwnedornot.py -l
#या
python3 pwnedornot.py --list
# जांचें कि क्या डोमेन pwned है
python3 pwnedornot.py -c <domain name>
#या
python3 pwnedornot.py --check <domain name>