Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwnedOrNot — OSINT-инструмент для поиска паролей скомпрометированных адресов электронной почты | Kitploit
Инструменты/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (Разведка открытых источников)Взлом паролейАнализ уязвимостейСбор информации
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

OSINT-инструмент для поиска паролей скомпрометированных адресов электронной почты

Репозиторий
2.6k3464 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент OSINT для поиска паролей скомпрометированных учетных записей электронной почты

Создано Lohitya Pushkar (thewhiteh4t).
Twitter - Blog

Доступенв
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot работает в два этапа. На первом этапе он проверяет указанный адрес электронной почты с помощью HaveIBeenPwned v3 API, чтобы узнать, была ли учетная запись скомпрометирована в прошлом, а на втором этапе он ищет пароль в доступных публичных дампах.

[!IMPORTANT]
Для использования инструмента требуется API-ключ. Вы можете приобрести ключ на сайте HIBP, ссылка ниже

https://haveibeenpwned.com/API/v3


В публикациях

Инструменты для сбора OSINT с Pastebin - Jake Creps

Журнал eForensics, май 2020


Журнал изменений

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


Возможности

haveibeenpwned предлагает много информации о скомпрометированном email, pwnedOrNot отображает наиболее полезную информацию, такую как:

  • Название утечки
  • Доменное имя
  • Дата утечки
  • Статус фиктивности
  • Статус проверки
  • Статус вывода
  • Статус спама

О паролях

Шансы найти пароль зависят от следующих факторов:

  • Если доступны публичные дампы для этого email-адреса
  • Если публичные дампы доступны
    • Иногда дампы удаляются
  • Если публичный дамп содержит пароль
    • Иногда дамп содержит только адреса email

Протестировано на

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Пользователям Windows рекомендуется использовать Kali Linux WSL2 или виртуальную машину

Установка

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

Обновление

root@kitploit:~
cd pwnedOrNot
git pull

Использование

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

Добавление API-ключа

root@kitploit:~
# Using ENV variable :

export PWNED_API_KEY="<hibp-api-key>"

# Using CLI argument :

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# Using config file :

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

Примеры

root@kitploit:~
# Check Single Email

python3 pwnedornot.py -e <email>
#OR
python3 pwnedornot.py --email <email>

# Check Multiple Emails from File

python3 pwnedornot.py -f <file name>
#OR
python3 pwnedornot.py --file <file name>

# Filter Result for a Domain Name [Ex : adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
#OR
python3 pwnedornot.py -f <file name> --domain <domain name>

# Get only Breach Info, Skip Password Dumps

python3 pwnedornot.py -e <email> -n
#OR
python3 pwnedornot.py -f <file name> --nodumps

# Get List of all Breached Domains

python3 pwnedornot.py -l
#OR
python3 pwnedornot.py --list

# Check if a Domain is Pwned

python3 pwnedornot.py -c <domain name>
#OR
python3 pwnedornot.py --check <domain name>

Демонстрация

Youtube

Скачать инструмент