Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PwnedCheck — Инструмент командной строки для проверки, были ли пароли раскрыты в утечках данных, с использованием API Have I Been Pwned (HIBP). | Kitploit
Инструменты/GitHubGitHub/mohamedation/pwnedcheck
Взлом паролейИнструменты шифрования/дешифрованияАнализ уязвимостейКонфиденциальностьУтилиты и фреймворкиБезопасность API
GitHubmohamedation/pwnedcheck

PwnedCheck

Инструмент командной строки для проверки, были ли пароли раскрыты в утечках данных, с использованием API Have I Been Pwned (HIBP).

Репозиторий
352 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PwnedCheck

PwnedCheck — это инструмент командной строки для проверки, появлялись ли пароли в известных утечках данных, использующий API Have I Been Pwned, с поддержкой зашифрованных экспортов хранилищ Bitwarden.

Go Version License: GPL v3 Go Report Card

Демонстрация расшифровки Bitwarden в PwnedCheck

Возможности

  • Проверка одного пароля из командной строки
  • Обработка паролей из файла
  • Приём предварительно хэшированных SHA-1 входных данных с помощью -hashed
  • Проверка зашифрованных экспортов Bitwarden с помощью -bw
  • Скрытие паролей в открытом виде в выводе с помощью -hide
  • Вывод диагностики HIBP на уровне запроса с помощью -v
  • Вывод статистики по завершении с помощью -stats

Установка

Готовый релиз

Вы можете загрузить предварительно скомпилированный статический бинарный файл для вашей операционной системы напрямую со страницы релизов:

  1. Перейдите на страницу релизов.
  2. Загрузите архив, соответствующий вашей платформе и архитектуре:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (или arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (или arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. Извлеките содержимое архива, чтобы получить исполняемый файл.

Запуск исполняемого файла

Linux / macOS: Откройте терминал в папке с извлечённым файлом, сделайте бинарный файл исполняемым и выполните:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: не тестировалось, но отзывы приветствуются

Откройте PowerShell или командную строку в папке, содержащей извлечённый pwnedcheck.exe, и выполните:

root@kitploit:~
.\pwnedcheck.exe -h

С помощью Go

Установите CLI в каталог Go bin:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

Из исходников с Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

Эта команда устанавливает бинарный файл для текущей хост-системы в ваш каталог Go bin.

Сборка бинарных файлов для конкретных платформ

Используйте Makefile для создания релизных бинарных файлов для Linux или macOS:

root@kitploit:~
make build-linux
make build-macos

Бинарные файлы записываются в dist/ с указанием текущей архитектуры Go в имени файла.

Если вы хотите скопировать бинарный файл в каталог Go bin с именем, специфичным для ОС, используйте:

root@kitploit:~
make install-linux
make install-macos

Эти команды устанавливают как pwnedcheck.

Использование

Запуск из исходников:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

Или запуск установленного бинарного файла:

root@kitploit:~
pwnedcheck -i passwords.list -stats

Типичные примеры

Проверка одного пароля:

root@kitploit:~
pwnedcheck password123

Проверка нескольких паролей:

root@kitploit:~
pwnedcheck love sex secret god

Проверка паролей в строке

Проверка паролей из файла:

root@kitploit:~
pwnedcheck -i passwords.list

Проверка предварительно хэшированных SHA-1 значений:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

Проверка паролей с флагом hide

Проверка зашифрованного экспорта Bitwarden:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

Включение подробного логирования запросов HIBP:

root@kitploit:~
pwnedcheck -v password123

Параметры

  • -i, --input <string> : Входной файл, содержащий пароли или JSON-экспорт (по умолчанию "passwords.txt")
  • -bw, --bitwarden : Считать входной файл защищённым паролем зашифрованным JSON-экспортом Bitwarden
  • -H, --hashed : Считать входные данные предварительно вычисленными SHA-1 хэшами, а не открытым текстом
  • -x, --hide : Скрыть пароли в открытом виде в выводе консоли
  • -s, --stats : Показать сводку времени выполнения и результатов после завершения
  • -v, --verbose : Выводить статус каждого запроса HIBP и ответа для диагностики API
  • -c, --credits : Показать информацию об авторах
  • -h, --help : Показать справку

Модель безопасности

PwnedCheck использует подход k-анонимности, применяемый в HIBP:

  • Для API отправляются только первые 5 символов SHA-1 хэша
  • Полный пароль никогда не передаётся
  • Экспорты Bitwarden расшифровываются локально в памяти перед проверкой

Пример вывода

root@kitploit:~
[1/2] Проверка...
ПЛОХОЙ ПАРОЛЬ — ОБНАРУЖЕНА УТЕЧКА (#1)
	Пароль: 123456

Общее время выполнения: 1.5s
Всего проверено паролей: 2
Найдено плохих паролей: 1
Хороших паролей: 1

Структура репозитория

  • cmd/pwnedcheck: точка входа CLI и парсинг флагов
  • internal/checker: основной цикл и форматирование вывода
  • internal/hibp: клиент HIBP и хэширование паролей
  • internal/bitwarden: расшифровка экспортов Bitwarden

Лицензия

GNU General Public License v3.0

Скачать инструмент