Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thewhiteh4t/pwnedornot
OSINT (开源情报)密码破解漏洞分析信息收集
GitHubthewhiteh4t/pwnedornot

pwnedOrNot

用于查找已泄露邮箱地址密码的OSINT工具

查看仓库
2.6k346125个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于查找已泄露邮箱账户密码的OSINT工具

由 Lohitya Pushkar (thewhiteh4t) 创建。
Twitter - Blog

Availablein
BlackArch LinuxSecBSDTsurugi Linux
Tsurugi Linux

pwnedOrNot 分两个阶段工作。在第一阶段,它使用 HaveIBeenPwned v3 API 测试给定的邮箱地址,以确定该账户是否曾经泄露;在第二阶段,它在可用的公共转储中搜索密码。

[!IMPORTANT]
使用该工具需要 API 密钥。您可以从下面的 HIBP 网站购买密钥

https://haveibeenpwned.com/API/v3


特色推荐

OSINT Collection Tools for Pastebin - Jake Creps

eForensics Magazine May 2020


更新日志

https://github.com/thewhiteh4t/pwnedOrNot/wiki/Changelog


功能特点

haveibeenpwned 提供了大量关于泄露邮箱的信息,pwnedOrNot 会显示最有用的信息,例如:

  • 泄露名称
  • 域名
  • 泄露日期
  • 伪造状态
  • 验证状态
  • 停用状态
  • 垃圾邮件状态

关于密码

找到密码的可能性取决于以下因素:

  • 该邮箱地址是否有可用的公共转储
  • 公共转储是否可访问
    • 有时转储已被删除
  • 公共转储是否包含密码
    • 有时转储只包含邮箱地址

已测试环境

  • Kali Linux
  • BlackArch Linux
  • Kali Nethunter
  • Termux

Windows 用户建议使用 Kali Linux WSL2 或虚拟机

安装

Ubuntu / Kali Linux / Nethunter / Termux

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
cd pwnedOrNot
chmod +x install.sh
./install.sh

BlackArch Linux

root@kitploit:~
pacman -S pwnedornot

Docker

root@kitploit:~
git clone https://github.com/thewhiteh4t/pwnedOrNot.git
docker build -t pon .
docker run -it pon

更新

root@kitploit:~
cd pwnedOrNot
git pull

使用方法

root@kitploit:~
python3 pwnedornot.py -h
usage: pwnedornot.py [-h] [-e EMAIL] [-f FILE] [-s SAVE] [-d DOMAIN] [-b BREACH]
                     [-n] [-l] [-c CHECK] [-k KEY]

options:
  -h, --help           show this help message and exit
  -e, --email EMAIL    Email address
  -f, --file FILE      input file with multiple email addresses
  -s, --save SAVE      Output file for pwned email addresses
  -d, --domain DOMAIN  Filter results by domain name
  -b, --breach BREACH  Get info about a breach by breach name
  -n, --nodumps        Only Check Breach Info and Skip Password Dumps
  -l, --list           Get List of all pwned Domains
  -c, --check CHECK    Check if your Domain is pwned
  -k, --key KEY        API Key

添加 API 密钥

root@kitploit:~
# 使用环境变量:

export PWNED_API_KEY="<hibp-api-key>"

# 使用命令行参数:

python3 pwnedornot.py -e [email protected] -k <hibp-api-key>


# 使用配置文件:

nano ~/.config/pwnedornot/config.json
{
  "api_key": "<hibp-api-key>"
}

示例

root@kitploit:~
# 检查单个邮箱

python3 pwnedornot.py -e <email>
# 或
python3 pwnedornot.py --email <email>

# 从文件检查多个邮箱

python3 pwnedornot.py -f <file name>
# 或
python3 pwnedornot.py --file <file name>

# 按域名过滤结果 [例如:adobe.com]

python3 pwnedornot.py -e <email> -d <domain name>
# 或
python3 pwnedornot.py -f <file name> --domain <domain name>

# 仅获取泄露信息,跳过密码转储

python3 pwnedornot.py -e <email> -n
# 或
python3 pwnedornot.py -f <file name> --nodumps

# 获取所有已泄露域名列表

python3 pwnedornot.py -l
# 或
python3 pwnedornot.py --list

# 检查域名是否泄露

python3 pwnedornot.py -c <domain name>
# 或
python3 pwnedornot.py --check <domain name>

演示

Youtube

下载工具