
Controllo automatico delle violazioni email che utilizza Selenium per interrogare HaveIBeenPwned alla ricerca di credenziali trapelate, generando report CSV degli account compromessi.
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ Controlla HaveIBeenPwned con Selenium... Di @JosueEncinar
Cercare manualmente le fughe di dati di un'email su HaveIBeenPwned è facile e veloce, ma quando si vogliono fare decine o centinaia di controlli il lavoro diventa noioso, quindi ho sviluppato questo piccolo script per automatizzare la ricerca di una lista di email. Questo script utilizza Selenium per effettuare le richieste.
> pip3 install -r requirements.txt
> python3 leakedMails.py -f nostro_file_con_email [-v] [-r]
Avviamo lo strumento:
python3 leakedMails.py -f emails.txt -r -v
Il file emails.txt ha il seguente contenuto:
Il parametro -v indica di mostrare i risultati anche senza fughe. Il parametro -r viene utilizzato per generare un file con le email violate. L'esecuzione mostra il seguente risultato nel terminale:

Durante il processo, Firefox verrà eseguito grazie a Selenium, e vedrai qualcosa come la seguente schermata:

Il report è un file .csv contenente 3 colonne (email, nome e data della violazione in cui è stata trovata).

Questo progetto è stato sviluppato da:
Questo strumento è un PoC. Se usi il servizio regolarmente, ti consiglio di pagare per la sua API. I servizi vanno mantenuti.