Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (オープンソースインテリジェンス)パスワードクラッキング脆弱性分析情報収集
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

侵害されたメールアドレスのパスワードを見つけるためのOSINTツール

リポジトリを見る
2.6k346125ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

侵害されたメールアカウントのパスワードを見つけるためのOSINTツール

Lohitya Pushkar(thewhiteh4t)によって作成されました。
Twitter - ブログ

利用可能環境
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNotは2つのフェーズで動作します。第一フェーズでは、指定されたメールアドレスをHaveIBeenPwned v3 APIを使用してテストし、アカウントが過去に侵害されたかどうかを確認します。第二フェーズでは、利用可能な公開ダンプの中からパスワードを検索します。

[!IMPORTANT]
このツールを使用するにはAPIキーが必要です。以下のリンクのHIBPウェブサイトからキーを購入できます。

https://haveibeenpwned.com/API/v3


特集

PastebinのためのOSINT収集ツール - Jake Creps

eForensics Magazine 2020年5月号


変更履歴

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


機能

haveibeenpwnedは侵害されたメールに関する多くの情報を提供します。pwnedOrNotは最も有用な情報を次のように表示します:

  • 侵害の名前
  • ドメイン名
  • 侵害の日付
  • 捏造状況
  • 検証状況
  • 退役状況
  • スパム状況

パスワードについて

パスワードが見つかる可能性は以下の要因に依存します:

  • メールアドレスに対して公開ダンプが利用可能かどうか
  • 公開ダンプにアクセス可能かどうか
    • ダンプが削除されることもあります
  • 公開ダンプにパスワードが含まれているかどうか
    • ダンプにメールアドレスしか含まれていないこともあります

動作確認済み

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

WindowsユーザーはKali Linux WSL2またはVMの使用をお勧めします。

インストール

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

アップデート

root@kitploit:~
cd pwnedOrNot
git pull

使い方

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

APIキーの追加

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

例

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

デモ

Youtube

ツールをダウンロード