
Uno strumento da riga di comando per verificare se le password sono state esposte in violazioni di dati utilizzando l'API Have I Been Pwned (HIBP).
PwnedCheck è uno strumento da riga di comando per verificare se le password sono comparse in violazioni di dati note utilizzando l'API Have I Been Pwned e supporta gli export crittografati dei vault Bitwarden.
-hashed-bw-hide-v-statsPuoi scaricare un binario statico precompilato, adatto al tuo sistema operativo, direttamente dalla pagina delle release:
pwnedcheck_x.x.x_linux_amd64.tar.gz (oppure arm64)pwnedcheck_x.x.x_darwin_amd64.tar.gz (oppure arm64)pwnedcheck_x.x.x_windows_amd64.zipLinux / macOS: Apri il terminale nella directory estratta, rendi eseguibile il binario ed eseguilo:
chmod +x pwnedcheck
./pwnedcheck -h
Windows: non testato, ma il feedback è apprezzato
Apri PowerShell o il Prompt dei comandi nella cartella contenente pwnedcheck.exe estratto ed esegui:
.\pwnedcheck.exe -h
Installa la CLI nella directory bin di Go:
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install
Questa operazione installa il binario della piattaforma corrente nella directory bin di Go.
Usa il Makefile per generare binari di release per Linux o macOS:
make build-linux
make build-macos
I binari vengono scritti in dist/ con l'architettura Go corrente nel nome del file.
Se vuoi che il binario venga copiato nella directory bin di Go con un nome specifico per il sistema operativo, usa:
make install-linux
make install-macos
Questi comandi installano come pwnedcheck.
Esegui dal sorgente:
go run ./cmd/pwnedcheck -v god
Oppure esegui il binario installato:
pwnedcheck -i passwords.list -stats
Controlla una singola password:
pwnedcheck password123
Controlla più password:
pwnedcheck love sex secret god

Controlla le password da un file:
pwnedcheck -i passwords.list
Controlla valori SHA-1 pre-hashati:
pwnedcheck -hashed -i passwords.list

Controlla un export crittografato Bitwarden:
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats
Abilita la registrazione dettagliata delle richieste HIBP:
pwnedcheck -v password123
-i, --input <string> : File di input contenente password o export JSON (predefinito "passwords.txt")-bw, --bitwarden : Tratta il file di input come un export JSON crittografato protetto da password Bitwarden-H, --hashed : Tratta l'input come hash SHA-1 pre-calcolati invece che testo in chiaro-x, --hide : Nascondi le password in chiaro dall'output della console-s, --stats : Mostra un riepilogo di runtime e risultati al termine-v, --verbose : Stampa ogni richiesta HIBP e lo stato della risposta per mostrare la diagnostica API-c, --credits : Mostra i crediti-h, --help : Mostra l'aiutoPwnedCheck utilizza l'approccio k-anonimato usato da HIBP:
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
Password: 123456
Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1
cmd/pwnedcheck: entrypoint CLI e parsing dei flaginternal/checker: ciclo di esecuzione e formattazione dell'outputinternal/hibp: client HIBP e hashing delle passwordinternal/bitwarden: decrittazione degli export Bitwarden