LeakSearch es una herramienta sencilla para buscar y analizar contraseñas de texto sin formato utilizando ProxyNova COMB (Combinación de muchas infracciones) a través de Internet. Puede definir un proxy personalizado y también puede usar su propio archivo de contraseña para buscar usando diferentes palabras clave: como usuario, dominio o contraseña.
Además, podrás definir cuántos resultados quieres mostrar en el terminal y exportarlos como archivos JSON o TXT. Debido a la simplicidad del código, es muy fácil agregar nuevas fuentes, por lo que se agregarán más proveedores en el futuro.
Se recomienda clonar el repositorio completo o descargar el archivo zip. Puedes hacer esto ejecutando el siguiente comando:
git clone https://github.com/JoelGMSec/LeakSearch
_ _ ____ _
| | ___ __ _| | __/ ___| ___ __ _ _ __ ___| |__
| | / _ / _` | |/ /___ / _ / _` | '__/ __| '_
| |__| __/ (_| | < ___) | __/ (_| | | | (__| | | |
|________|__,_|_|_|____/ ___|__,_|_| ___|_| |_|
------------------- by @JoelGMSec -------------------
usage: LeakSearch.py [-h] [-d DATABASE] [-k KEYWORD] [-n NUMBER] [-o OUTPUT] [-p PROXY]
options:
-h, --help show this help message and exit
-d DATABASE, --database DATABASE
Database used for the search (ProxyNova or LocalDataBase)
-k KEYWORD, --keyword KEYWORD
Keyword (user/domain/pass) to search for leaks in the DB
-n NUMBER, --number NUMBER
Number of results to show (default is 20)
-o OUTPUT, --output OUTPUT
Save the results as json or txt into a file
-p PROXY, --proxy PROXY
Set HTTP/S proxy (like http://localhost:8080)
https://darkbyte.net/buscando-y-filtrando-contrasenas-con-leaksearch
Este proyecto tiene la licencia GNU 3.0; consulte el archivo LICENCIA para obtener más detalles.
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina (@JoelGMSec).
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para ambientes educativos y/o auditorías de seguridad con el correspondiente consentimiento del cliente. No me hago responsable de su mal uso ni de los posibles daños causados por el mismo.
Para obtener más información, puede encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome un café: