Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwned — Ferramenta de CLI para consultar a API Have I Been Pwned em busca de contas violadas, pastes e exposição de senhas, permitindo uma rápida avaliação de segurança de credenciais comprometidas. | Kitploit
Ferramentas/GitHubGitHub/wkovacs64/pwned
OSINT (Inteligência de Fontes Abertas)Quebra de SenhasAnálise de VulnerabilidadesColeta de Informações
GitHubwkovacs64/pwned

pwned

Ferramenta de CLI para consultar a API Have I Been Pwned em busca de contas violadas, pastes e exposição de senhas, permitindo uma rápida avaliação de segurança de credenciais comprometidas.

Ver Repositório
24726há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
logo

pwned

Um utilitário de linha de comando para consultar o serviço Have I been pwned? de Troy Hunt usando o módulo Node.js hibp.

npm Version Build Status

Instalação

Baixe e instale o Node.js, depois instale pwned globalmente usando npm:

root@kitploit:~
npm install pwned -g

Alternativamente, você pode executá-lo sob demanda usando o executor de pacotes npx:

root@kitploit:~
npx pwned

Comandos protegidos

Em 18 de julho de 2019, a API do haveibeenpwned.com moveu vários serviços para trás da autenticação, exigindo uma chave de API. Veja a postagem no blog do Troy para justificativa e uma explicação completa. Para usar alguns comandos do pwned (por exemplo, ba, pa e search), você precisará obter uma chave de API e executar pwned apiKey para configurar o pwned. Os outros comandos não exigem uma chave de API e você pode usá-los sem obter uma.

Uso

root@kitploit:~
pwned <comando>

Comandos:
  pwned apiKey [chave]              define a chave de API a ser usada para requisições autenticadas
  pwned ba <conta|email>            obtém todas as violações para uma conta (nome de usuário ou endereço de e-mail)
  pwned bd <domínio>                obtém todos os endereços de e-mail violados para um domínio
  pwned breach <nome>               obtém um único site violado pelo nome da violação
  pwned breaches                    obtém todas as violações no sistema
  pwned dc                          obtém todas as classes de dados no sistema
  pwned lb                          obtém a violação mais recentemente adicionada
  pwned pa <email>                  obtém todos os pastes para uma conta (endereço de e-mail)
  pwned pw <senha>                  verifica com segurança se uma senha foi exposta publicamente
  pwned sd                          obtém todos os domínios inscritos para sua conta
  pwned search <conta|email>        pesquisa violações e pastes para uma conta (nome de usuário ou endereço de
                                    e-mail)
  pwned slbe <email>                obtém todos os domínios de log de stealer para um endereço de e-mail
  pwned slbed <domínio-de-email>    obtém todos os aliases de e-mail de log de stealer para um domínio de e-mail
  pwned slbwd <domínio-do-site>     obtém todos os endereços de e-mail de log de stealer para um domínio de site
  pwned subStatus                   obtém o status da assinatura da sua chave de API

Opções:
  -h, --help     Mostra ajuda                                                                 [booleano]
  -v, --version  Mostra o número da versão                                                    [booleano]

Exemplos

Obter todas as violações para uma conta:

root@kitploit:~
$ pwned ba [email protected]
✔ Boas notícias — nenhuma violação encontrada!

Obter todas as violações no sistema, filtrando resultados apenas para o domínio 'adobe.com':

root@kitploit:~
$ pwned breaches -d adobe.com
-
  Title:        Adobe
  Name:         Adobe
  Domain:       adobe.com
  BreachDate:   2013-10-04
  AddedDate:    2013-12-04T00:00:00Z
  ModifiedDate: 2013-12-04T00:00:00Z
  PwnCount:     152445165
  Description:  Em outubro de 2013, 153 milhões de contas da Adobe foram violadas, cada uma contendo um ID interno, nome de usuário, e-mail, senha <em>criptografada</em> e uma dica de senha em texto simples. A criptografia de senha foi mal feita e <a href="http://stricture-group.com/files/adobe-top100.txt" target="_blank" rel="noopener">muitas foram rapidamente revertidas para texto simples</a>. As dicas não criptografadas também <a href="http://www.troyhunt.com/2013/11/adobe-credentials-and-serious.html" target="_blank" rel="noopener">revelaram muito sobre as senhas</a>, aumentando ainda mais o risco que centenas de milhões de clientes da Adobe já enfrentavam.
  DataClasses:
    - Endereços de e-mail
    - Dicas de senha
    - Senhas
    - Nomes de usuário
  IsVerified:   true
  IsFabricated: false
  IsSensitive:  false
  IsActive:     true
  IsRetired:    false
  IsSpamList:   false
  LogoType:     svg

Obter um único site violado pelo nome da violação:

root@kitploit:~
$ pwned breach MyCompany
✔ Nenhuma violação encontrada com esse nome.

Obter todas as classes de dados no sistema, retornando resultados JSON brutos para consumo externo/encadeado:

root@kitploit:~
$ pwned dc --raw
["Account balances","Address book contacts","Age groups","Ages","Apps installed on devices","Astrological signs","Auth tokens","Avatars","Bank account numbers","Banking PINs","Beauty ratings","Biometric data","Browser user agent details","Buying preferences","Car ownership statuses","Career levels","Cellular network names","Charitable donations","Chat logs","Credit card CVV","Credit cards","Credit status information","Customer feedback","Customer interactions","Dates of birth","Deceased date","Deceased statuses","Device information","Device usage tracking data","Drinking habits","Drug habits","Eating habits","Education levels","Email addresses","Email messages","Employers","Ethnicities","Family members' names","Family plans","Family structure","Financial investments","Financial transactions","Fitness levels","Genders","Geographic locations","Government issued IDs","Health insurance information","Historical passwords","Home ownership statuses","Homepage URLs","IMEI numbers","IMSI numbers","Income levels","Instant messenger identities","IP addresses","Job titles","MAC addresses","Marital statuses","Names","Nationalities","Net worths","Nicknames","Occupations","Parenting plans","Partial credit card data","Passport numbers","Password hints","Passwords","Payment histories","Payment methods","Personal descriptions","Personal health data","Personal interests","Phone numbers","Physical addresses","Physical attributes","Political donations","Political views","Private messages","Professional skills","Profile photos","Purchases","Purchasing habits","Races","Recovery email addresses","Relationship statuses","Religions","Reward program balances","Salutations","School grades (class levels)","Security questions and answers","Sexual fetishes","Sexual orientations","Smoking habits","SMS messages","Social connections","Social media profiles","Spoken languages","Support tickets","Survey results","Time zones","Travel habits","User statuses","User website URLs","Usernames","Utility bills","Vehicle details","Website activity","Work habits","Years of birth","Years of professional experience"]

Obter todos os pastes para um endereço de e-mail:

root@kitploit:~
$ pwned pa [email protected]
-
  Source:     Pastebin
  Id:         YrpQA60S
  Title:      null
  Date:       2018-01-24T07:54:15Z
  EmailCount: 16476
-
  Source:     Pastebin
  Id:         suPshHZ1
  Title:      null
  Date:       2017-09-06T03:41:33Z
  EmailCount: 20444
-
  Source:     Pastebin
  Id:         xyb8vavK
  Title:      null
  Date:       2015-06-01T00:16:46Z
  EmailCount: 8
-
  Source:     Pastebin
  Id:         DaaFj8Be
  Title:      CrackingCore - Redder04
  Date:       2015-04-05T22:22:39Z
  EmailCount: 116
-
  Source:     Pastebin
  Id:         9MAAgecd
  Title:      IPTV Yabancı Combolist
  Date:       2015-02-07T15:21:00Z
  EmailCount: 244
-
  Source:     Pastebin
  Id:         QMx1dPUT
  Title:      null
  Date:       2015-02-02T20:45:00Z
  EmailCount: 6607
-
  Source:     Pastebin
  Id:         zUFSee4n
  Title:      nethingoez
  Date:       2015-01-21T15:13:00Z
  EmailCount: 312
-
  Source:     AdHocUrl
  Id:         http://siph0n.in/exploits.php?id=4560
  Title:      BuzzMachines.com 40k+
  Date:       null
  EmailCount: 36959
-
  Source:     AdHocUrl
  Id:         http://siph0n.in/exploits.php?id=4737
  Title:      PayPalSucks Database 102k
  Date:       null
  EmailCount: 82071
-
  Source:     AdHocUrl
  Id:         http://balockae.online/files/BlackMarketReloaded_users.sql
  Title:      balockae.online
  Date:       null
  EmailCount: 10547

Verifique com segurança uma senha para saber se ela foi exposta em uma violação de dados:

root@kitploit:~
$ pwned pw Password1234
⚠ Oh não — violada 3360 vezes!

Pesquisar tanto violações quanto pastes para uma conta (truncando dados da violação):

root@kitploit:~
$ pwned search nobody
breaches:
  -
    Name: BattlefieldHeroes
  -
    Name: CannabisForum
  -
    Name: Forbes
  -
    Name: Gawker
  -
    Name: HackForums
  -
    Name: LoungeBoard
  -
    Name: PokemonCreed
  -
    Name: Win7Vista
pastes:   null

Licença

Esta ferramenta é distribuída sob a Licença MIT.

Baixar ferramenta