Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
h8mail — أداة استخبارات المصادر المفتوحة للبريد الإلكتروني وصيد خروقات كلمات المرور، محليًا أو باستخدام خدمات متميزة. تدعم تتبع رسائل البريد الإلكتروني ذات الصلة. | Kitploit
أدوات/GitHubGitHub/khast3x/h8mail
الاستخبارات مفتوحة المصدر (OSINT)كسر كلمات المرورالاستطلاعجمع المعلوماتاستخبارات التهديداتجمع البريد الإلكتروني
GitHubkhast3x/h8mail

h8mail

أداة استخبارات المصادر المفتوحة للبريد الإلكتروني وصيد خروقات كلمات المرور، محليًا أو باستخدام خدمات متميزة. تدعم تتبع رسائل البريد الإلكتروني ذات الصلة.

عرض المستودع
5.2k60811منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

platforms PyPI version PyPI - Python Version Downloads travis
Docker Pulls
h8mail هي أداة استخبارات مصادر مفتوحة للبريد الإلكتروني وصيد الاختراقات باستخدام خدمات مختلفة للاختراق والاستطلاع، أو اختراقات محلية مثل "Collection1" لـ Troy Hunt وملف "Breach Compilation" الشهير.



📖 جدول المحتويات

  • جدول المحتويات
  • الميزات
    • واجهات برمجة التطبيقات (APIs)
  • الاستخدام
  • أمثلة الاستخدام
  • الشكر والاعتمادات
  • مشاريع مفتوحة المصدر ذات صلة

🍊 الميزات

  • 🔎 مطابقة نمط البريد الإلكتروني (تعبير منتظم)، مفيد للقراءة من مخرجات الأدوات الأخرى
  • 🌍 تمرير عناوين URL للعثور مباشرة على البريد الإلكتروني في الصفحات واستهدافه
  • 💫 أنماط فضفاضة للبحث المحلي ("john.smith"، "evilcorp")
  • 📦 تثبيت سهل. متوفر عبر pip، يتطلب فقط requests
  • ✅ قراءة ملفات مجمعة للاستهداف
  • 📝 الإخراج إلى ملف CSV أو JSON
  • 💪 متوافق مع نصوص ملف "Breach Compilation" الخاص بالتورنت
  • 🏠 البحث في الملفات النصية العادية والمضغوطة .gz محلياً باستخدام المعالجة المتعددة
    • 🌀 متوافق مع "Collection#1"
  • 🔥 الحصول على رسائل بريد إلكتروني ذات صلة
  • 🐲 متابعة الرسائل ذات الصلة بإضافتها إلى البحث الجاري
  • 👑 يدعم خدمات البحث المدفوعة للمستخدمين المتقدمين
  • 🏭 استعلام مخصص لواجهات برمجة التطبيقات المدفوعة. يدعم اسم المستخدم، التجزئة، عنوان IP، النطاق، كلمة المرور والمزيد
  • 📚 تجميع نتائج الاختراق لجميع الأهداف والطرق
  • 👀 يتضمن خيار إخفاء كلمات المرور للعروض التوضيحية
  • 🌈 ألوان رائعة

📦 pip3 install h8mail


واجهات برمجة التطبيقات (APIs)

🔑 - مطلوب مفتاح API


🍊 الاستخدام

root@kitploit:~
usage: h8mail [-h] [-t USER_TARGETS [USER_TARGETS ...]]
              [-u USER_URLS [USER_URLS ...]] [-q USER_QUERY] [--loose]
              [-c CONFIG_FILE [CONFIG_FILE ...]] [-o OUTPUT_FILE]
              [-j OUTPUT_JSON] [-bc BC_PATH] [-sk]
              [-k CLI_APIKEYS [CLI_APIKEYS ...]]
              [-lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]]
              [-gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]] [-sf]
              [-ch [CHASE_LIMIT]] [--power-chase] [--hide] [--debug]
              [--gen-config]

أداة استعلام معلومات البريد الإلكتروني وكلمات المرور

optional arguments:
  -h, --help            show this help message and exit
  -t USER_TARGETS [USER_TARGETS ...], --targets USER_TARGETS [USER_TARGETS ...]
                        Either string inputs or files. Supports email pattern
                        matching from input or file, filepath globing and
                        multiple arguments
  -u USER_URLS [USER_URLS ...], --url USER_URLS [USER_URLS ...]
                        Either string inputs or files. Supports URL pattern
                        matching from input or file, filepath globing and
                        multiple arguments. Parse URLs page for emails.
                        Requires http:// or https:// in URL.
  -q USER_QUERY, --custom-query USER_QUERY
                        Perform a custom query. Supports username, password,
                        ip, hash, domain. Performs an implicit "loose" search
                        when searching locally
  --loose               Allow loose search by disabling email pattern
                        recognition. Use spaces as pattern seperators
  -c CONFIG_FILE [CONFIG_FILE ...], --config CONFIG_FILE [CONFIG_FILE ...]
                        Configuration file for API keys. Accepts keys from
                        Snusbase, WeLeakInfo, Leak-Lookup, HaveIBeenPwned,
                        Emailrep, Dehashed and hunterio
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        File to write CSV output
  -j OUTPUT_JSON, --json OUTPUT_JSON
                        File to write JSON output
  -bc BC_PATH, --breachcomp BC_PATH
                        Path to the breachcompilation torrent folder. Uses the
                        query.sh script included in the torrent
  -sk, --skip-defaults  Skips Scylla and HunterIO check. Ideal for local scans
  -k CLI_APIKEYS [CLI_APIKEYS ...], --apikey CLI_APIKEYS [CLI_APIKEYS ...]
                        Pass config options. Supported format: "K=V,K=V"
  -lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...], --local-breach LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]
                        Local cleartext breaches to scan for targets. Uses
                        multiprocesses, one separate process per file, on
                        separate worker pool by arguments. Supports file or
                        folder as input, and filepath globing
  -gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...], --gzip LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]
                        Local tar.gz (gzip) compressed breaches to scans for
                        targets. Uses multiprocesses, one separate process per
                        file. Supports file or folder as input, and filepath
                        globing. Looks for 'gz' in filename
  -sf, --single-file    If breach contains big cleartext or tar.gz files, set
                        this flag to view the progress bar. Disables
                        concurrent file searching for stability
  -ch [CHASE_LIMIT], --chase [CHASE_LIMIT]
                        Add related emails from hunter.io to ongoing target
                        list. Define number of emails per target to chase.
                        Requires hunter.io private API key if used without
                        power-chase
  --power-chase         Add related emails from ALL API services to ongoing
                        target list. Use with --chase
  --hide                Only shows the first 4 characters of found passwords
                        to output. Ideal for demonstrations
  --debug               Print request debug information
  --gen-config, -g      Generates a configuration file template in the current
                        working directory & exits. Will overwrite existing
                        h8mail_config.ini file


🍊 أمثلة الاستخدام

الاستعلام عن هدف واحد
root@kitploit:~
$ h8mail -t [email protected]
الاستعلام عن قائمة أهداف، تحديد ملف إعدادات لمفاتيح API، الإخراج إلى pwned_targets.csv
root@kitploit:~
$ h8mail -t targets.txt -c config.ini -o pwned_targets.csv
الاستعلام عن قائمة أهداف مقابل نسخة محلية من Breach Compilation، تمرير مفتاح API لـ Snusbase من سطر الأوامر
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -k "snusbase_token=$snusbase_token"
الاستعلام دون استدعاءات API مقابل نسخة محلية من Breach Compilation
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -sk
البحث عن جميع ملفات .gz للأهداف الموجودة في targets.txt محلياً، تخطي الفحوصات الافتراضية
root@kitploit:~
$ h8mail -t targets.txt -gz /tmp/Collection1/ -sk
فحص تفريغ نص عادي للهدف. إضافة أول 10 رسائل بريد إلكتروني ذات صلة إلى الأهداف للتحقق. قراءة المفاتيح من CLI
root@kitploit:~
$ h8mail -t [email protected] -lb /tmp/4k_Combo.txt -ch 10 -k "hunterio=ABCDE123"
الاستعلام عن اسم مستخدم. قراءة المفاتيح من CLI
root@kitploit:~
$ h8mail -t JSmith89 -q username -k "[email protected]" "dehashed_key=ABCDE123"
الاستعلام عن عنوان IP. متابعة جميع الأهداف ذات الصلة. قراءة المفاتيح من CLI
root@kitploit:~
$ h8mail -t 42.202.0.42 -q ip -c h8mail_config_priv.ini -ch 2 --power-chase
جلب محتوى URL (CLI + ملف). استهداف جميع رسائل البريد الإلكتروني الموجودة
root@kitploit:~
$ h8mail -u "https://pastebin.com/raw/kQ6WNKqY" "list_of_urls.txt"

🍊 الشكر والاعتمادات

  • Snusbase لكونهم صديقين للمطورين
  • kodykinzie لكتابة مقالة تعريفية وشرح خطوة بخطوة وفيديو حول تثبيت واستخدام h8mail
  • Leak-Lookup لكونهم صديقين للمطورين
  • Dehashed لكونهم صديقين للمطورين
  • تكامل h8mail مع PyPI يعتمد بشدة على عمل audreyr في CookieCutter PyPackage
  • تم إنشاء الشعار باستخدام Hatchful من Shopify
  • Jake Creps لمقدمته h8mail v2
  • Alejandro Caceres لتوفير scylla.so. تأكد من دعمه إن استطعت
  • IntelX لكونهم صديقين للمطورين
  • Breachdirectory.tk لكونهم صديقين للمطورين

💜 يمكن العثور على h8mail في:

  • BlackArch Linux
  • Tsurugi DFIR VM
  • CSI Linux
  • Trace Labs OSINT VM

🍊 مشاريع مفتوحة المصدر ذات صلة

  • WhatBreach من Ekultek
  • HashBuster من s0md3v
  • BaseQuery من g666gle
  • LeakLooker من woj-ciech
  • buster من sham00n
  • Scavenger من ndinfosecguy
  • pwndb من davidtavarez

🍊 ملاحظات

  • يمكن لمزودي الخدمة الراغبين في الاندماج إرسال بريد إلكتروني إلى k at khast3x dot club (يدعم PGP)
  • يتم صيانة h8mail في وقت فراغي. نرحب بالملاحظات وقصص الاستخدام.
  • الترخيص هو BSD 3 clause
  • كودي موقّع بمفتاح PGP Keybase. يمكنك الحصول عليه باستخدام:
root@kitploit:~
# curl + gpg pro tip: import ktx's keys
curl https://keybase.io/ktx/pgp_keys.asc | gpg --import

# the Keybase app can push to gpg keychain, too
keybase pgp pull ktx

إذا كنت ترغب في البقاء على اطلاع على هذا المشروع:

تنزيل الأداة
الخدمةالوظائفالحالة
HaveIBeenPwned(v3)عدد اختراقات البريد الإلكتروني✅ 🔑
HaveIBeenPwned Pastes(v3)عناوين URL للملفات النصية التي تذكر الأهداف✅ 🔑
Hunter.io - عامعدد رسائل البريد الإلكتروني ذات الصلة✅
Hunter.io - خدمة (المستوى المجاني)رسائل بريد إلكتروني ذات صلة بنص عادي، المتابعة✅ 🔑
Snusbase - خدمةكلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، عناوين IP - سريع ⚡✅ 🔑
Leak-Lookup - عامعدد نتائج الاختراق القابلة للبحث✅ (🔑)
Leak-Lookup - خدمةكلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، عناوين IP، نطاق✅ 🔑
Emailrep.io - خدمة (مجانية)آخر ظهور في الاختراقات، ملفات تعريف وسائل التواصل الاجتماعي✅ 🔑
scylla.so - خدمة (مجانية)كلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، عناوين IP، نطاق🚧
Dehashed.com - خدمةكلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، عناوين IP، نطاق✅ 🔑
IntelX.io - خدمة (تجربة مجانية)كلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، عناوين IP، نطاق، محافظ بيتكوين، IBAN✅ 🔑
🆕 Breachdirectory.org - خدمة (مجانية)كلمات مرور بنص عادي، تجزئات وأملاح، أسماء مستخدمين، نطاق🚧 🔑