
Cerca e analizza password in chiaro da database di violazioni pubbliche (ProxyNova COMB) per parola chiave (utente/dominio/password), con supporto proxy ed esportazione JSON/TXT.

LeakSearch è un semplice strumento per cercare e analizzare password in testo semplice utilizzando il COMB (Combinazione Di Molte Violazioni) di ProxyNova su Internet. Puoi definire un proxy personalizzato e puoi anche usare il tuo file di password, per cercare usando diverse parole chiave: come utente, dominio o password.
Inoltre, puoi definire quanti risultati mostrare nel terminale ed esportarli come file JSON o TXT. Grazie alla semplicità del codice, è molto facile aggiungere nuove fonti, quindi in futuro verranno aggiunti più provider.
Si consiglia di clonare il repository completo o scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/LeakSearch
_ _ ____ _
| | ___ __ _| | __/ ___| ___ __ _ _ __ ___| |__
| | / _ \/ _` | |/ /\___ \ / _ \/ _` | '__/ __| '_ \
| |__| __/ (_| | < ___) | __/ (_| | | | (__| | | |
|_____\___|\__,_|_|\_\|____/ \___|\__,_|_| \___|_| |_|
------------------- by @JoelGMSec -------------------
usage: LeakSearch.py [-h] [-d DATABASE] [-k KEYWORD] [-n NUMBER] [-o OUTPUT] [-p PROXY]
options:
-h, --help show this help message and exit
-d DATABASE, --database DATABASE
Database used for the search (ProxyNova or LocalDataBase)
-k KEYWORD, --keyword KEYWORD
Keyword (user/domain/pass) to search for leaks in the DB
-n NUMBER, --number NUMBER
Number of results to show (default is 20)
-o OUTPUT, --output OUTPUT
Save the results as json or txt into a file
-p PROXY, --proxy PROXY
Set HTTP/S proxy (like http://localhost:8080)
https://darkbyte.net/buscando-y-filtrando-contrasenas-con-leaksearch
Questo progetto è concesso in licenza sotto la licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Questo strumento è stato creato e progettato da zero da Joel Gámez Molina (@JoelGMSec).
Questo software non offre alcun tipo di garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè: