
Verificador automatizado de violações de e-mail usando Selenium para consultar o HaveIBeenPwned por credenciais vazadas, gerando relatórios CSV de contas comprometidas.
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ Verificar HaveIBeenPwned com Selenium... Por @JosueEncinar
Procurar manualmente por vazamentos de um email no HaveIBeenPwned é fácil e rápido, mas quando queremos fazer dezenas ou centenas de verificações, o trabalho se torna tedioso. Por isso, desenvolvi este pequeno script para automatizar a busca de uma lista de emails. Este script utiliza Selenium para fazer as requisições.
> pip3 install -r requirements.txt
> python3 leakedMails.py -f nosso_arquivo_com_emails [-v] [-r]
Lançamos a ferramenta:
python3 leakedMails.py -f emails.txt -r -v
O arquivo emails.txt contém o seguinte conteúdo:
O parâmetro -v indica para exibir resultados sem vazamentos. E o parâmetro -r é usado para gerar um arquivo com os emails vazados. A execução mostra o seguinte resultado no terminal:

No processo, o Firefox será executado graças ao Selenium, e você verá algo como a seguinte captura de tela:

O relatório é um arquivo .csv contendo 3 colunas (email, nome e data da violação onde foi encontrado).

Este projeto foi desenvolvido por:
Esta ferramenta é uma PoC. Se você usar o serviço regularmente, recomendo pagar pela sua API. Os serviços precisam ser mantidos.