Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasAnálise de VulnerabilidadesColeta de Informações
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

Ferramenta OSINT para Encontrar Senhas de Endereços de E-mail Comprometidos

Ver Repositório
2.6k346há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta OSINT para Encontrar Senhas de Contas de Email Comprometidas

Criado por Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

Disponívelem
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot funciona em duas fases. Na primeira fase, ele testa o endereço de email fornecido usando HaveIBeenPwned v3 API para descobrir se a conta foi violada no passado e na segunda fase ele procura a senha em dumps públicos disponíveis.

[!IMPORTANT]
Uma Chave de API é necessária para usar a ferramenta. Você pode adquirir uma chave no site do HIBP linkado abaixo

https://haveibeenpwned.com/API/v3


Destaques

Ferramentas de Coleta OSINT para Pastebin - Jake Creps

Revista eForensics Maio de 2020


Histórico de Mudanças

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Características

haveibeenpwned oferece muitas informações sobre o email comprometido, o pwnedOrNot exibe as informações mais úteis, tais como:

  • Nome da Violação
  • Nome de Domínio
  • Data da Violação
  • Status de Fabricação
  • Status de Verificação
  • Status de Aposentadoria
  • Status de Spam

Sobre Senhas

As chances de encontrar senhas dependem dos seguintes fatores:

  • Se dumps públicos estão disponíveis para o endereço de email
  • Se os dumps públicos estão acessíveis
    • Às vezes os dumps são removidos
  • Se o dump público contém senha
    • Às vezes um dump contém apenas endereços de email

Testado em

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Usuários do Windows são aconselhados a usar Kali Linux WSL2 ou uma VM

Instalação

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

Atualizações

root@kitploit:~
cd pwnedOrNot
git pull

Uso

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

Adicionar chave de API

root@kitploit:~
# Usando variável de ambiente:

export PWNED_API_KEY="<hibp-api-key>"

# Usando argumento CLI:

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Usando arquivo de configuração:

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Exemplos

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

Demonstração

Youtube

Baixar ferramenta