
Автоматизированный инструмент проверки утечек email с использованием Selenium для запроса HaveIBeenPwned на предмет утекших учетных данных, формирующий отчеты в формате CSV о скомпрометированных аккаунтах.
██╗ ███████╗ █████╗ ██╗ ██╗███████╗██████╗ ███╗ ███╗ █████╗ ██╗██╗ ███████╗
██║ ██╔════╝██╔══██╗██║ ██╔╝██╔════╝██╔══██╗████╗ ████║██╔══██╗██║██║ ██╔════╝
██║ █████╗ ███████║█████╔╝ █████╗ ██║ ██║██╔████╔██║███████║██║██║ ███████╗
██║ ██╔══╝ ██╔══██║██╔═██╗ ██╔══╝ ██║ ██║██║╚██╔╝██║██╔══██║██║██║ ╚════██║
███████╗███████╗██║ ██║██║ ██╗███████╗██████╔╝██║ ╚═╝ ██║██║ ██║██║███████╗███████║
╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚══════╝
|
|__ Проверка HaveIBeenPwned с помощью Selenium... Автор: @JosueEncinar
Вручную проверять утечки email в HaveIBeenPwned легко и быстро, но когда нужно проверить десятки или сотни адресов, работа становится утомительной. Поэтому я разработал этот небольшой скрипт для автоматизации поиска по списку email. Скрипт использует Selenium для выполнения запросов.
> pip3 install -r requirements.txt
> python3 leakedMails.py -f наш_файл_с_email [-v] [-r]
Запускаем инструмент:
python3 leakedMails.py -f emails.txt -r -v
Файл emails.txt содержит следующее:
Параметр -v указывает отображать результаты без утечек. А параметр -r используется для генерации файла с утёкшими email. После выполнения в терминале появится следующий результат:

В процессе благодаря Selenium будет запущен Firefox, и вы увидите что-то похожее на следующий скриншот:

Отчёт представляет собой файл .csv с 3 столбцами (email, название и дата утечки, в которой он был найден).

Этот проект разработал:
Этот инструмент является PoC. Если вы регулярно пользуетесь сервисом, рекомендую оплатить его API. Сервисы нуждаются в поддержке.