LeakSearch est un outil simple pour rechercher et analyser des mots de passe en texte brut à l'aide de ProxyNova COMB (Combination Of Many Breaches) sur Internet. Vous pouvez définir un proxy personnalisé et vous pouvez également utiliser votre propre fichier de mots de passe pour effectuer une recherche à l'aide de différents mots-clés : tels que utilisateur, domaine ou mot de passe.
De plus, vous pouvez définir le nombre de résultats que vous souhaitez afficher sur le terminal et les exporter sous forme de fichiers JSON ou TXT. En raison de la simplicité du code, il est très facile d'ajouter de nouvelles sources, donc d'autres fournisseurs seront ajoutés à l'avenir.
Il est recommandé de cloner le référentiel complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :
git clone https://github.com/JoelGMSec/LeakSearch
_ _ ____ _
| | ___ __ _| | __/ ___| ___ __ _ _ __ ___| |__
| | / _ / _` | |/ /___ / _ / _` | '__/ __| '_
| |__| __/ (_| | < ___) | __/ (_| | | | (__| | | |
|________|__,_|_|_|____/ ___|__,_|_| ___|_| |_|
------------------- by @JoelGMSec -------------------
usage: LeakSearch.py [-h] [-d DATABASE] [-k KEYWORD] [-n NUMBER] [-o OUTPUT] [-p PROXY]
options:
-h, --help show this help message and exit
-d DATABASE, --database DATABASE
Database used for the search (ProxyNova or LocalDataBase)
-k KEYWORD, --keyword KEYWORD
Keyword (user/domain/pass) to search for leaks in the DB
-n NUMBER, --number NUMBER
Number of results to show (default is 20)
-o OUTPUT, --output OUTPUT
Save the results as json or txt into a file
-p PROXY, --proxy PROXY
Set HTTP/S proxy (like http://localhost:8080)
https://darkbyte.net/buscando-y-filtrando-contrasenas-con-leaksearch
Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.
Cet outil a été créé et conçu à partir de zéro par Joel Gámez Molina (@JoelGMSec).
Ce logiciel n'offre aucune sorte de garantie. Son utilisation est exclusive pour les environnements éducatifs et/ou les audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de sa mauvaise utilisation ni des éventuels dommages causés par celle-ci.
Pour plus d'informations, vous pouvez me trouver sur Twitter sous le nom de @JoelGMSec et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'achetant un café :