
Pesquise (offline) se sua senha (formato NTLM ou SHA1) foi vazada (lista de senhas HIBP v8)

PwnedPasswordsChecker é uma ferramenta que verifica se o hash de uma senha conhecida (no formato SHA1 ou NTLM) está presente na lista de vazamentos do I Have Been Pwned e o número de ocorrências.
Você pode baixar a versão codificada por hash para SHA1 aqui ou a versão codificada por hash para NTLM aqui
Após baixar a lista, é necessário convertê-la para binário usando minha outra ferramenta HIBP PasswordList Slimmer
Este script funciona apenas com a versão HIBP ordenada por hash e os hashes de entrada devem estar em letras minúsculas e preferencialmente ordenados por hashs
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Formato de saída : {hash}:{occurence}
Baixe a versão compilada para Windows ou Linux na página de releases
Se desejar compilar você mesmo, precisará ter o golang instalado em seu sistema e executar os seguintes comandos:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Graças ao uso de um formato "comprimido", a ferramenta ganhou muito em desempenho, exemplo de uso entre a versão antiga e a nova com uma lista de 20.000 hashes (Intel Core I7 8565U) :

Sinta-se à vontade para me contatar no Twitter ou fazer um PR para melhorar o script.