
Selenium을 사용하여 HaveIBeenPwned에서 유출된 자격 증명을 조회하고, 손상된 계정에 대한 CSV 보고서를 생성하는 자동화된 이메일 침해 확인 도구.
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ Selenium으로 HaveIBeenPwned 확인... By @JosueEncinar
HaveIBeenPwned에서 이메일의 유출 여부를 수동으로 검색하는 것은 쉽고 빠르지만, 수십 또는 수백 개의 이메일을 확인하려면 작업이 지루해집니다. 그래서 이메일 목록을 자동으로 검색하기 위해 이 작은 스크립트를 개발했습니다. 이 스크립트는 요청을 처리하기 위해 Selenium을 사용합니다.
> pip3 install -r requirements.txt
> python3 leakedMails.py -f 이메일_파일 [-v] [-r]
도구를 실행합니다:
python3 leakedMails.py -f emails.txt -r -v
emails.txt 파일의 내용은 다음과 같습니다:
-v 매개변수는 유출되지 않은 결과도 표시하도록 지정합니다. -r 매개변수는 유출된 이메일 목록을 파일로 생성하는 데 사용됩니다. 실행 시 터미널에 다음과 같은 결과가 표시됩니다:

프로세스 중에 Selenium 덕분에 Firefox가 실행되며, 다음 스크린샷과 같은 화면이 표시됩니다:

보고서는 3개의 열(이메일, 유출이 발견된 사이트 이름 및 날짜)이 포함된 .csv 파일입니다.

이 프로젝트는 다음 사람이 개발했습니다:
이 도구는 PoC(개념 증명)입니다. 서비스를 정기적으로 사용한다면 해당 API를 결제하여 사용하는 것을 권장합니다. 서비스는 유지 관리가 필요합니다.