Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PwnedCheck — 一个命令行工具,用于通过 Have I Been Pwned (HIBP) API 检查密码是否已在数据泄露中暴露。 | Kitploit
工具/GitHubGitHub/mohamedation/pwnedcheck
密码破解加密/解密工具漏洞分析隐私保护实用工具与框架API 安全
GitHubmohamedation/pwnedcheck

PwnedCheck

一个命令行工具,用于通过 Have I Been Pwned (HIBP) API 检查密码是否已在数据泄露中暴露。

查看仓库
352个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PwnedCheck

PwnedCheck 是一个命令行工具,用于通过 Have I Been Pwned API 检查密码是否出现在已知的数据泄露事件中,并支持加密的 Bitwarden 密码库导出文件。

Go Version License: GPL v3 Go Report Card

PwnedCheck Bitwarden Decryption Demo

功能特性

  • 从命令行检查单个密码
  • 从文件处理密码
  • 使用 -hashed 接受预计算的 SHA-1 哈希输入
  • 使用 -bw 检查 Bitwarden 加密导出文件
  • 使用 -hide 在输出中隐藏明文密码
  • 使用 -v 显示请求级别的 HIBP 诊断信息
  • 使用 -stats 打印运行结束时的统计信息

安装

预编译版本

你可以直接从发布页面下载针对你操作系统预编译的静态二进制文件:

  1. 访问 发布页面。
  2. 下载与你平台和架构对应的压缩包:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (或 arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (或 arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. 解压压缩包以获取可执行文件。

运行可执行文件

Linux / macOS: 在解压后的目录中打开终端,使二进制文件可执行并运行:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: 未经测试,但欢迎反馈

在包含解压后的 pwnedcheck.exe 的文件夹中打开 PowerShell 或命令提示符并执行:

root@kitploit:~
.\pwnedcheck.exe -h

使用 Go

将 CLI 安装到你的 Go bin 目录:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

通过源码和 Make

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

这会将当前主机的二进制文件安装到你的 Go bin 目录。

构建特定平台的二进制文件

使用 Makefile 为 Linux 或 macOS 生成发布二进制文件:

root@kitploit:~
make build-linux
make build-macos

二进制文件会写入 dist/ 目录,文件名中包含当前的 Go 架构。

如果希望将二进制文件复制到你的 Go bin 目录并带有特定于操作系统的名称,请使用:

root@kitploit:~
make install-linux
make install-macos

这些命令会安装为 pwnedcheck。

使用方法

从源码运行:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

或者运行已安装的二进制文件:

root@kitploit:~
pwnedcheck -i passwords.list -stats

常见示例

检查单个密码:

root@kitploit:~
pwnedcheck password123

检查多个密码:

root@kitploit:~
pwnedcheck love sex secret god

内联密码检查

从文件检查密码:

root@kitploit:~
pwnedcheck -i passwords.list

检查预计算的 SHA-1 哈希值:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

内联密码检查

检查 Bitwarden 加密导出文件:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

启用详细的 HIBP 请求日志:

root@kitploit:~
pwnedcheck -v password123

选项

  • -i, --input <字符串> : 包含密码或 JSON 导出文件的输入文件(默认 "passwords.txt")
  • -bw, --bitwarden : 将输入文件视为 Bitwarden 密码保护的加密 JSON 导出文件
  • -H, --hashed : 将输入视为预计算的 SHA-1 哈希而不是明文
  • -x, --hide : 从控制台输出中隐藏明文密码
  • -s, --stats : 完成后显示运行时间和结果摘要
  • -v, --verbose : 打印每个 HIBP 请求和响应状态以显示 API 诊断信息
  • -c, --credits : 显示致谢
  • -h, --help : 显示帮助

安全模型

PwnedCheck 采用 HIBP 使用的 k-匿名性方法:

  • 只向 API 发送 SHA-1 哈希的前 5 个字符
  • 完整密码永远不会传输
  • Bitwarden 导出文件在检查前在本地内存中解密

示例输出

root@kitploit:~
[1/2] 正在检查...
危险密码 — 检测到泄露 (项目 #1)
	密码: 123456

总运行时间: 1.5秒
检查的密码总数: 2
发现的危险密码: 1
安全密码: 1

仓库结构

  • cmd/pwnedcheck: CLI 入口点和参数解析
  • internal/checker: 运行循环和输出格式化
  • internal/hibp: HIBP 客户端和密码哈希处理
  • internal/bitwarden: Bitwarden 导出文件解密

许可证

GNU 通用公共许可证 v3.0

下载工具