Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pwnedOrNot — Strumento OSINT per trovare password di indirizzi email compromessi | Kitploit
Strumenti/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Open Source Intelligence)Password CrackingAnalisi delle VulnerabilitàRaccolta Informazioni
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

Strumento OSINT per trovare password di indirizzi email compromessi

Vedi Repository
2.6k3464 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento OSINT per Trovare Password di Account Email Compromessi

Creato da Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

Disponibilein
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot funziona in due fasi. Nella prima fase testa l'indirizzo email fornito utilizzando la HaveIBeenPwned v3 API per scoprire se l'account è stato violato in passato e nella seconda fase cerca la password nei dump pubblici disponibili.

[!IMPORTANT]
Una chiave API è necessaria per utilizzare lo strumento. Puoi acquistare una chiave dal sito HIBP collegato qui sotto

https://haveibeenpwned.com/API/v3


In evidenza

Strumenti di raccolta OSINT per Pastebin - Jake Creps

eForensics Magazine Maggio 2020


Registro delle modifiche

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Caratteristiche

haveibeenpwned offre molte informazioni sull'email compromessa, pwnedOrNot mostra le informazioni più utili come:

  • Nome della violazione
  • Nome del dominio
  • Data della violazione
  • Stato di fabbricazione
  • Stato di verifica
  • Stato di pensionamento
  • Stato spam

Informazioni sulle password

Le probabilità di trovare password dipendono dai seguenti fattori:

  • Se i dump pubblici sono disponibili per l'indirizzo email
  • Se i dump pubblici sono accessibili
    • A volte i dump vengono rimossi
  • Se il dump pubblico contiene password
    • A volte un dump contiene solo indirizzi email

Testato su

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Agli utenti Windows si consiglia di utilizzare Kali Linux WSL2 o una VM

Installazione

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

Aggiornamenti

root@kitploit:~
cd pwnedOrNot
git pull

Utilizzo

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

Aggiungi chiave API

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Esempi

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

Demo

Youtube

Scarica lo strumento