Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnedCheck — Uma ferramenta de linha de comando para verificar se senhas foram expostas em vazamentos de dados usando a API Have I Been Pwned (HIBP). | Kitploit
Ferramentas/GitHubGitHub/mohamedation/pwnedcheck
Quebra de SenhasFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesPrivacidadeUtilitários e FrameworksSegurança de API
GitHubmohamedation/pwnedcheck

PwnedCheck

Uma ferramenta de linha de comando para verificar se senhas foram expostas em vazamentos de dados usando a API Have I Been Pwned (HIBP).

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PwnedCheck

PwnedCheck é uma ferramenta de linha de comando para verificar se senhas apareceram em vazamentos de dados conhecidos usando a API Have I Been Pwned e suporta exportações de cofres Bitwarden criptografados.

Go Version License: GPL v3 Go Report Card

Demonstração de descriptografia do Bitwarden no PwnedCheck

Recursos

  • Verificar senhas individuais a partir da linha de comando
  • Processar senhas a partir de um arquivo
  • Aceitar entrada SHA-1 pré-calculada com -hashed
  • Verificar exportações criptografadas do Bitwarden com -bw
  • Ocultar senhas em texto puro na saída com -hide
  • Exibir diagnósticos HIBP no nível da requisição com -v
  • Exibir estatísticas ao final da execução com -stats

Instalação

Lançamento pré-compilado

Você pode baixar um binário estático pré-compilado para o seu sistema operacional diretamente da página de lançamentos:

  1. Acesse a Página de Lançamentos.
  2. Baixe o arquivo correspondente à sua Plataforma e Arquitetura:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (ou arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (ou arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. Extraia o conteúdo do arquivo para obter o executável.

Executando o Executável

Linux / macOS: Abra o terminal no diretório extraído, torne o binário executável e execute-o:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: não testado, mas feedback é apreciado

Abra o PowerShell ou o Prompt de Comando na pasta que contém o pwnedcheck.exe extraído e execute:

root@kitploit:~
.\pwnedcheck.exe -h

Com Go

Instale a CLI no diretório bin do seu Go:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

A partir do código-fonte com Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

Isso instala o binário da máquina atual no diretório bin do seu Go.

Compilar binários específicos por plataforma

Use o Makefile para gerar binários de lançamento para Linux ou macOS:

root@kitploit:~
make build-linux
make build-macos

Os binários são gravados em dist/ com a arquitetura Go atual no nome do arquivo.

Se quiser que o binário seja copiado para o diretório bin do seu Go com um nome específico do sistema operacional, use:

root@kitploit:~
make install-linux
make install-macos

Esses comandos instalam como pwnedcheck.

Uso

Execute a partir do código-fonte:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

Ou execute o binário instalado:

root@kitploit:~
pwnedcheck -i passwords.list -stats

Exemplos comuns

Verificar uma única senha:

root@kitploit:~
pwnedcheck password123

Verificar várias senhas:

root@kitploit:~
pwnedcheck love sex secret god

Verificação de senha inline

Verificar senhas a partir de um arquivo:

root@kitploit:~
pwnedcheck -i passwords.list

Verificar valores SHA-1 pré-calculados:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

Verificação de senha inline

Verificar uma exportação criptografada do Bitwarden:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

Ativar o log detalhado de requisições HIBP:

root@kitploit:~
pwnedcheck -v password123

Opções

  • -i, --input <string> : Arquivo de entrada contendo senhas ou exportação JSON (padrão "passwords.txt")
  • -bw, --bitwarden : Tratar o arquivo de entrada como uma exportação JSON criptografada protegida por senha do Bitwarden
  • -H, --hashed : Tratar a entrada como hashes SHA-1 pré-calculados em vez de texto puro
  • -x, --hide : Ocultar senhas em texto puro da saída do console
  • -s, --stats : Mostrar resumo de tempo de execução e resultados após a conclusão
  • -v, --verbose : Imprimir cada requisição HIBP e o status da resposta para mostrar diagnósticos da API
  • -c, --credits : Mostrar créditos
  • -h, --help : Mostrar ajuda

Modelo de Segurança

O PwnedCheck usa a abordagem de k-anonimato utilizada pelo HIBP:

  • Apenas os primeiros 5 caracteres do hash SHA-1 são enviados à API
  • A senha completa nunca é transmitida
  • Exportações do Bitwarden são descriptografadas localmente na memória antes da verificação

Exemplo de Saída

root@kitploit:~
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
	Password: 123456

Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1

Estrutura do Repositório

  • cmd/pwnedcheck: ponto de entrada da CLI e análise de flags
  • internal/checker: loop de execução e formatação de saída
  • internal/hibp: cliente HIBP e hash de senhas
  • internal/bitwarden: descriptografia de exportações do Bitwarden

Licença

GNU General Public License v3.0

Baixar ferramenta