
MailAccess v0.13.4
أداة OSINT مجانية للبريد الإلكتروني، أكثر من 2500 منصة، تجميع الهويات، اكتشاف الاختراقات. لا تتطلب مفاتيح API. pip install mailaccess
███╗ ███╗ █████╗ ██╗██╗ █████╗ ██████╗ ██████╗███████╗███████╗███████╗ ████╗ ████║██╔══██╗██║██║ ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝ ██╔████╔██║███████║██║██║ ███████║██║ ██║ █████╗ ███████╗███████╗ ██║╚██╔╝██║██╔══██║██║██║ ██╔══██║██║ ██║ ██╔══╝ ╚════██║╚════██║ ██║ ╚═╝ ██║██║ ██║██║███████╗██║ ██║╚██████╗╚██████╗███████╗███████║███████║ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝╚══════╝╚═╝ ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝
منصة OSINT ذاتية الاستضافة للتحقيق في عناوين البريد الإلكتروني. تتفرع عبر قواعد بيانات الاختراقات والشبكات الاجتماعية وسجلات DNS والويب المفتوح — لتحصل على درجة تعرّض موحّدة ونتائج منظمة يمكنك تصديرها أو تمريرها إلى Maltego.
مصممة لباحثي الأمن ومحللي OSINT ومختبري الاختراق الذين يعملون بتفويض. اقرأ DISCLAIMER.md قبل الاستخدام.
مخرجات الطرفية

التثبيت
pip install mailaccess
mailaccess investigate [email protected]
خيارات التثبيت الكاملة (Docker، خادم دائم، استضافة ذاتية) -> docs/self-hosting.md.
بدء سريع
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules
أمثلة على خطوط الأنابيب وstdin وJSONL وCI -> docs/integrations.md.


ماذا تفعل
- مخطط الهوية - ربط عبر المنصات بين الحسابات وأسماء المستخدمين والأسماء والصور الرمزية وبيانات الاختراقات وروابط الملفات الشخصية.
- محرك توافق الأسماء - يولّف إشارات الأسماء المستقلة في نطاقات هوية مؤكدة أو محتملة أو ممكنة أو غير معروفة.
- موجز المدافع - ملخص مخاطر جاهز لمديري الأمن مع نتائج مرتبة حسب الأولوية وإجراء تالٍ ملموس.
- حصاد بريد النطاق - يكتشف
harvest-emailsعناوين المؤسسات عبر Common Crawl وGitHub وسجلات CT وسجلات التسجيل وخوادم المفاتيح وdorks وصفحات الموظفين والأنماط. - تغطية تزيد على 2500 منصة - محرك Maigret الأصلي بالإضافة إلى تغطية Sherlock وNexfil وBlackbird وWhatsMyName وHolehe وuser-scanner.
- وضع الاختراق العميق - يستقصي مجموعة بيانات الاختراقات الأشد خطورة للكشف عن مخاطر وجود الحسابات.
- درجة مخاطر البيانات الاعتمادية - نطاق تعرّض اعتمادي منفصل من 0 إلى 100 مع أبرز العوامل المسببة والخطوات التالية الموصى بها.
- 6 صيغ تصدير - JSON وCSV وPDF وMarkdown وSTIX 2.1 وMaltego XML.
مخطط الهوية
كل تحقيق يبني مخطط هوية يربط الحسابات عبر أسماء المستخدمين والصور وأسماء العرض وبيانات الاختراقات المشتركة. اعرضه من /investigation/:id/graph، أو صدّره باستخدام GET /api/report/{id}/graph، أو اقرأ النموذج الكامل في docs/modules.md.
محرك توافق الأسماء
يجمع MailAccess إشارات الأسماء من وحدات الملفات الشخصية ويعيد ملخص هوية قابلًا للدفاع:
CONFIRMED IDENTITY
Name: Katriel Moses [CONFIRMED]
Sources: GitHub . Gravatar . Keybase . PGP
Reasoning: 4 independent sources agree.
قواعد الثقة الكاملة وسلوك المصادر -> docs/modules.md.
موجز المدافع
كل تحقيق يتضمن ملخص مخاطر يُقرأ في 30 ثانية مصممًا لمديري الأمن:
DEFENDER'S BRIEF
Risk: CRITICAL
Summary: Active infostealer infection detected.
1. Active credential theft [CRITICAL]
-> Rotate credentials immediately.
Next action: Immediately rotate credentials and enforce hardware MFA.
عطّله باستخدام --no-brief؛ التفاصيل الكاملة في docs/modules.md.
الوحدات
64 وحدة وأكثر من 2500 منصة افتراضيًا. مرجع الوحدات الكامل -> docs/modules.md.
مفاتيح API
معظم الوحدات تعمل بدون أي مفاتيح، والمفاتيح الاختيارية تتيح تغطية أوسع. القائمة الكاملة -> docs/api-keys.md.
صيغ التصدير
احفظ التقارير بصيغة JSON أو CSV أو PDF أو Markdown أو STIX 2.1 أو Maltego XML باستخدام -o. مرجع التصدير الكامل -> docs/exports.md.
التكاملات
استخدم Maltego وSlack وDiscord وخطافات الويب العامة وخطوط أنابيب JSONL وسير عمل CI. دليل التكامل الكامل -> docs/integrations.md.
الاستضافة الذاتية
شغّل واجهة سطر الأوامر محليًا أو أطلق حزمة الويب الكاملة باستخدام Docker Compose. الدليل الكامل -> docs/self-hosting.md.
سجل التغييرات
انظر CHANGELOG.md لتاريخ الإصدارات.
استكشاف الأخطاء وإصلاحها

الروابط
| دليل الاستضافة الذاتية | Docker Compose ومرجع .env وPostgreSQL وبروكسي/Tor وإعداد Maltego |
| مرجع الوحدات | جميع الوحدات ومخطط النتائج وإضافة وحدات جديدة |
| ضوابط النتائج الإيجابية الكاذبة | ضوابط الأسماء الشائعة والنطاقات المؤقتة والتجميع والصحة والترقيم |
| مرجع API | نقاط نهاية REST وأحداث WebSocket والمصادقة |
| صيغ التصدير | الصيغ المدعومة وأنواع MIME واصطلاحات أسماء الملفات |
| التكاملات | Maltego وSlack وDiscord وخطافات الويب العامة |
| المساهمة | إضافة الوحدات وإضافة المُصدِّرات ونمط الكود وقائمة مراجعة PR |
| PyPI | pip install mailaccess |
| GitHub | الكود المصدري والمشكلات والإصدارات |
الترخيص
MIT. جميع البيانات التي يستعلم عنها MailAccess مصدرها مصادر عامة. انظر DISCLAIMER.md لحالات الاستخدام المصرح بها والمسؤولية القانونية.