Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pwnedOrNot — 손상된 이메일 주소의 비밀번호를 찾는 OSINT 도구 | Kitploit
도구/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Open Source Intelligence)Password CrackingVulnerability AnalysisInformation Gathering
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

손상된 이메일 주소의 비밀번호를 찾는 OSINT 도구

저장소 보기
2.6k3464개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OSINT 도구: 침해된 이메일 계정의 비밀번호 찾기

제작: Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

사용 가능에서
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot은 두 단계로 작동합니다. 첫 번째 단계에서는 HaveIBeenPwned v3 API를 사용하여 주어진 이메일 주소가 과거에 침해되었는지 확인하고, 두 번째 단계에서는 사용 가능한 공개 덤프에서 비밀번호를 검색합니다.

[!IMPORTANT]
이 도구를 사용하려면 API 키가 필요합니다. 아래 링크된 HIBP 웹사이트에서 키를 구매할 수 있습니다.

https://haveibeenpwned.com/API/v3


Featured

Pastebin용 OSINT 수집 도구 - Jake Creps

eForensics 매거진 2020년 5월호


Changelog

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Features

haveibeenpwned는 침해된 이메일에 대한 많은 정보를 제공하며, pwnedOrNot은 가장 유용한 정보를 표시합니다:

  • 침해 이름
  • 도메인 이름
  • 침해 날짜
  • 제작 상태
  • 검증 상태
  • 폐기 상태
  • 스팸 상태

비밀번호 정보

비밀번호를 찾을 가능성은 다음 요소에 따라 달라집니다:

  • 해당 이메일 주소에 대한 공개 덤프가 있는 경우
  • 공개 덤프에 접근 가능한 경우
    • 덤프가 제거되는 경우가 있음
  • 공개 덤프에 비밀번호가 포함된 경우
    • 덤프에 이메일 주소만 포함된 경우가 있음

테스트 환경

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Windows 사용자는 Kali Linux WSL2 또는 VM 사용을 권장합니다.

설치 방법

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

업데이트 방법

root@kitploit:~
cd pwnedOrNot
git pull

사용 방법

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

Add API key

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Examples

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

Demo

유튜브

도구 다운로드