Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XposedOrNot — Lo strumento XposedOrNot (XoN) serve per cercare in un repository aggregato di password esposte composto da circa 850 milioni di password in tempo reale. L'utilizzo di tali password compromesse è dannoso per la sicurezza dei singoli account. | Kitploit
Strumenti/GitHubGitHub/viralmaniar/xposedornot
OSINT (Open Source Intelligence)Password CrackingRicognizioneAttacchi alle PasswordAnalisi delle VulnerabilitàRaccolta Informazioni
GitHubviralmaniar/xposedornot

XposedOrNot

Lo strumento XposedOrNot (XoN) serve per cercare in un repository aggregato di password esposte composto da circa 850 milioni di password in tempo reale. L'utilizzo di tali password compromesse è dannoso per la sicurezza dei singoli account.

Vedi Repository
147276 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XposedOrNot

Lo strumento XposedOrNot (XoN) serve per cercare in un repository aggregato di password esposte, composto da circa 850 milioni di password reali. L'uso di tali password compromesse è dannoso per la sicurezza dell'account individuale.

Screenshot

image

Cosa sono le password esposte (Xposed Passwords)?

L'obiettivo principale di questo progetto è fornire una piattaforma gratuita al pubblico generale per verificare se la propria password è stata esposta e compromessa.

Questa enorme raccolta di password è un accumulo di password reali esposte in varie violazioni di dati in tutto il mondo. Le password sono state curate da violazioni esposte come Collection #1, Yahoo, ecc. In aggiunta, le password sono spesso esposte anche nei "pastes" su pastebin.com. Abbiamo preso oltre 40.000 di tali esposizioni e le abbiamo aggiunte a questo enorme elenco.

Le password raccolte sono trasformate in hash con un algoritmo di hashing altamente sicuro SHA-3 (Keccak-512) e memorizzate in un hash unidirezionale per la verifica. Nessuna password è memorizzata in testo semplice e il processo di verifica anonima è spiegato in dettaglio nel nostro post sul blog, 850 milioni di password gratis, che spiega i controlli tecnici e operativi implementati per migliorare la postura di sicurezza. Sentiti libero di consultarlo.

Come installare?

root@kitploit:~
git clone https://github.com/Viralmaniar/XposedOrNot.git
cd XposedOrNot
pip install -r requirements.txt
python XposedorNot.py

Come interpretare l'output?

L'output sarà in formato JSON per un facile riferimento. La ragione principale per fornire un output in JSON invece di un semplice sì/no è garantire che possa essere ulteriormente utilizzato da persone per sviluppare e migliorare l'enorme elenco di password reali esposte qui aggregate.

Ok, il primo elemento "anon" viene aggiunto a tutti gli hash delle password memorizzati in XoN per consentire anche agli utenti attenti alla privacy di effettuare ricerche. Il secondo elemento "char" è un elenco di caratteristiche della password, che può essere ulteriormente utilizzato per comprendere la forza della password e sapere se soddisferà i requisiti delle applicazioni che ne hanno bisogno. Molti siti web hanno policy sull'uso della selezione delle password basate sul numero di caratteri, sulla combinazione di lettere, numeri e caratteri speciali.

La seguente tabella spiega un po' di più le caratteristiche in termini semplici:

AlfabetoDescrizione
CifreNumero di cifre numeriche
LettereNumero di lettere
Caratteri specialiNumero di caratteri speciali
LunghezzaLunghezza della password

L'ultimo elemento "count" indica il numero di volte in cui questa password è stata osservata nelle violazioni di dati esposte raccolte. Per un elenco completo di tutti i siti web esposti, visita Siti web esposti - XoN.

Un altro punto da notare è l'uso dell'hash Keccak-512 per la ricerca e l'archiviazione dei dati in XoN. Gli algoritmi di hashing tradizionali come MD5 e SHA1 sono attualmente deprecati e, considerando anche l'enorme numero di record esposti, ho scelto gli hash Keccak-512.

Sì, Keccak-512 è lungo 128 caratteri e consuma più spazio di archiviazione.

Due esempi di hash Keccak-512 forniti per facile riferimento: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 Esempio di output quando non si trova l'hash della password corrispondente:

root@kitploit:~
 {
  "Error": "Not found"
}

Cronologia delle password raccolte - grazie a DevaOnBreaches

image

image

image

image

image

L'elenco dettagliato può essere visualizzato qui: https://xposedornot.com/xposed

Domande?

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Contributi e Licenza

Creative Commons License
Quest'opera è distribuita con licenza Creative Commons Attribuzione 4.0 Internazionale.
Vuoi contribuire? Per favore, fai un fork e invia una pull request.

Ogni suggerimento o idea per questo strumento è ben accetto – basta twittarmi su @ManiarViral

Crediti

XposedOrNot è mantenuto da DevaOnBreaches. Un grande ringraziamento per aver creato un'API per il tuo servizio. Puoi contattarlo su https://www.devaonbreaches.com/

Scarica lo strumento