
Seleniumを使用してHaveIBeenPwnedに漏洩した認証情報を問い合わせ、侵害されたアカウントのCSVレポートを生成する自動化されたメール漏洩チェッカー。
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ SeleniumでHaveIBeenPwnedを確認... By @JosueEncinar
HaveIBeenPwnedでメールアドレスの流出を手動検索するのは簡単で速いですが、数十~数百件を確認したい場合、作業は面倒です。そこで、メールアドレスのリストを自動検索する小さなスクリプトを開発しました。このスクリプトはリクエストにSeleniumを使用しています。
> pip3 install -r requirements.txt
> python3 leakedMails.py -f our_file_with_emails [-v] [-r]
ツールを起動します:
python3 leakedMails.py -f emails.txt -r -v
emails.txtファイルの内容は以下の通りです:
-v パラメータは流出がない結果も表示します。 -r パラメータは流出したメールアドレスのファイルを生成するために使用します。実行すると、ターミナルに以下の結果が表示されます:

処理中、SeleniumによりFirefoxが起動し、以下のような画面が表示されます:

レポートは3つのカラム(流出が見つかった漏洩のメール、名前、日付)を含む.csvファイルです。

このプロジェクトは以下によって開発されました:
このツールはPoCです。定期的にサービスを利用する場合は、APIの有料プランを利用することをお勧めします。サービスは維持されなければなりません。