Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WhatBreach — Ferramenta OSINT para encontrar e-mails violados, bases de dados, pastes e informações relevantes | Kitploit
Ferramentas/GitHubGitHub/ekultek/whatbreach
OSINT (Inteligência de Fontes Abertas)ReconhecimentoExfiltração de DadosColeta de InformaçõesColeta de Emails
GitHubekultek/whatbreach

WhatBreach

Ferramenta OSINT para encontrar e-mails violados, bases de dados, pastes e informações relevantes

Ver Repositório
1.6k22018há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WhatBreach

WhatBreach é uma ferramenta OSINT que simplifica a tarefa de descobrir em quais violações um endereço de e-mail foi encontrado. WhatBreach oferece uma maneira simples e eficaz de pesquisar vários e-mails ou um único endereço e descobrir todas as violações conhecidas em que esse e-mail apareceu. A partir disso, o WhatBreach é capaz de baixar o banco de dados, se estiver disponível publicamente, baixar os pastes onde o e-mail foi visto ou pesquisar o domínio do e-mail para uma investigação mais aprofundada. Para realizar essa tarefa com sucesso, o WhatBreach se aproveita dos seguintes sites e/ou APIs:

  • WhatBreach se aproveita da API do haveibeenpwned.com. A API do HIBP não é mais gratuita e custa 3,50 USD por mês. Para obter uma chave de API, consulte aqui
  • WhatBreach se aproveita do dehashed.com para descobrir se o banco de dados já foi visto em uma violação anteriormente. O WhatBreach fornece um link para uma pesquisa no dehashed para download eficaz
  • WhatBreach se aproveita da API do hunter.io (requer token de API gratuito). Isso permite pesquisa de domínio simples e eficaz e fornecerá informações adicionais sobre o domínio pesquisado, além de armazenar os resultados descobertos em um arquivo para processamento posterior
  • WhatBreach se aproveita de pastes do pastebin.com que foram encontrados no HIBP. Também fornece um link para o paste onde a violação foi vista e é capaz de baixar o paste bruto, se solicitado
  • WhatBreach se aproveita do databases.today para baixar os bancos de dados do site. Isso permite uma maneira simples e eficaz de baixar bancos de dados sem precisar pesquisar manualmente
  • WhatBreach se aproveita da API do weleakinfo.com (requer token de API gratuito), que fornece uma pesquisa extra pelo e-mail para descobrir ainda mais violações públicas
  • WhatBreach se aproveita da API aberta simples do emailrep.io para pesquisar possíveis perfis associados a um e-mail; também despeja todas as informações descobertas em um arquivo para processamento posterior

Algumas características interessantes do WhatBreach incluem:

  • Capacidade de detectar se o e-mail é um e-mail temporário (dez minutos) e perguntar se deseja processá-lo ou não
  • Verificar o status de entregabilidade do e-mail usando hunter.io
  • Capacidade de limitar as requisições para ajudar a evitar que o HIBP o bloqueie
  • Baixar os bancos de dados (já que são grandes) para um diretório de sua escolha
  • Pesquisar um único e-mail ou um arquivo de texto contendo um e-mail por linha

Exemplos

Página de ajuda:

usage: whatbreach.py [-h] [-e EMAIL] [-l PATH] [-nD] [-nP] [-sH] [-wL] [-dP]
                     [-vH] [-cT] [-d] [-s DIRECTORY-PATH] [--throttle TIME]

optional arguments:
  -h, --help            show this help message and exit

mandatory opts:
  -e EMAIL, --email EMAIL
                        Pass a single email to scan for
  -l PATH, -f PATH, --list PATH, --file PATH
                        Pass a file containing emails one per line to scan

search opts:
  -nD, --no-dehashed    Suppres dehashed output
  -nP, --no-pastebin    Suppress Pastebin output
  -sH, --search-hunter  Search hunter.io with a provided email address and
                        query for all information, this will process all
                        emails found as normal
  -wL, --search-weleakinfo
                        Search weleakinfo.com as well as HIBP for results

misc opts:
  -dP, --download-pastes
                        Download pastes associated with the email address
                        found (if any)
  -vH, --verify-hunter  Verify the emails found on hunter.io for deliverable
                        status
  -cT, --check-ten-minute
                        Check if the provided email address is a ten minute
                        email or not
  -d, --download        Attempt to download the database if there is one
                        available
  -s DIRECTORY-PATH, --save-dir DIRECTORY-PATH
                        Pass a directory to save the downloaded databases into
                        instead of the `HOME` path
  --throttle TIME       Throttle the HIBP requests to help prevent yourself
                        from being blocked

Pesquisa simples de e-mail:

python whatbreach.py -e [email protected]

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5


[ i ] starting search on single email address: [email protected]
[ i ] searching breached accounts on HIBP related to: [email protected]
[ i ] searching for paste dumps on HIBP related to: [email protected]
[ i ] found a total of 9 database breach(es) pertaining to: [email protected]
---------------------------------------------------------------------------
Breach/Paste:	     | Database/Paste Link:
Dailymotion          | https://www.dehashed.com/search?query=Dailymotion
500px                | https://www.dehashed.com/search?query=500px
LinkedIn             | https://www.dehashed.com/search?query=LinkedIn
MyFitnessPal         | https://www.dehashed.com/search?query=MyFitnessPal
Bolt                 | https://www.dehashed.com/search?query=Bolt
Dropbox              | https://www.dehashed.com/search?query=Dropbox
Lastfm               | https://www.dehashed.com/search?query=Lastfm
Apollo               | https://www.dehashed.com/search?query=Apollo
OnlinerSpambot       | N/A                           
---------------------------------------------------------------------------

Pesquisando com weleakinfo e haveibeenpwned:

python whatbreach.py -e [email protected] -wL

	                                                    _____ 
	   _ _ _ _       _   _____                 _       |___  |
	  | | | | |_ ___| |_| __  |___ ___ ___ ___| |_       |  _|
	  | | | |   | .'|  _| __ -|  _| -_| .'|  _|   |      |_|  
	  |_____|_|_|__,|_| |_____|_| |___|__,|___|_|_|[][][]|_|
	Find emails and their associated leaked databases.. v0.1.5
Baixar ferramenta