Zurück zu den Updates
New releaseJul 28, 2026

MailAccess v0.13.4

Kostenloses E-Mail-OSINT-Tool, 2500+ Plattformen, Identitäts-Clustering, Leak-Erkennung. Keine API-Schlüssel erforderlich. pip install mailaccess

Teilen
███╗   ███╗ █████╗ ██╗██╗      █████╗  ██████╗ ██████╗███████╗███████╗███████╗
████╗ ████║██╔══██╗██║██║     ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝
██╔████╔██║███████║██║██║     ███████║██║     ██║     █████╗  ███████╗███████╗
██║╚██╔╝██║██╔══██║██║██║     ██╔══██║██║     ██║     ██╔══╝  ╚════██║╚════██║
██║ ╚═╝ ██║██║  ██║██║███████╗██║  ██║╚██████╗╚██████╗███████╗███████║███████║
╚═╝     ╚═╝╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝

License: MIT Python 3.11+ Docker PyPI version PyPI Downloads

Selbst hostbare OSINT-Plattform zur Untersuchung von E-Mail-Adressen. Verteilt die Suche über Breach-Datenbanken, soziale Netzwerke, DNS-Einträge und das offene Web — und liefert einen einheitlichen Exposure-Score sowie strukturierte Ergebnisse, die du exportieren oder in Maltego einspeisen kannst.

Entwickelt für Sicherheitsforscher, OSINT-Analysten und Penetrationstester, die mit entsprechender Autorisierung arbeiten. Lies vor der Nutzung DISCLAIMER.md.

Terminal-Ausgabe

MailAccess Terminal-Ausgabe

Installation

pip install mailaccess
mailaccess investigate [email protected]

Alle Installationsoptionen (Docker, persistenter Server, Self-Hosting) -> docs/self-hosting.md.

Schnellstart

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules

Pipeline-, stdin-, JSONL- und CI-Beispiele -> docs/integrations.md.

Untersuchungs-Demo

E-Mail-Harvesting-Demo

Was es tut

  • Identity graph - plattformübergreifende Korrelation von Konten, Benutzernamen, Namen, Avataren, Breach-Daten und Profil-Links.
  • Name Consensus Engine - fasst unabhängige Namenssignale zu bestätigten, wahrscheinlichen, möglichen oder unbekannten Identitätsstufen zusammen.
  • Defender's Brief - für Sicherheitsverantwortliche aufbereitete Risikozusammenfassung mit priorisierten Ergebnissen und einer konkreten nächsten Maßnahme.
  • Domain-E-Mail-Harvesting - harvest-emails ermittelt Organisationsadressen über Common Crawl, GitHub, CT-Logs, Registries, Keyserver, Dorks, Mitarbeiterseiten und Muster.
  • Abdeckung von 2500+ Plattformen - native Maigret-Engine sowie Sherlock-, Nexfil-, Blackbird-, WhatsMyName-, Holehe- und User-Scanner-Abdeckung.
  • Deep-Breach-Modus - durchsucht den Korpus der schwerwiegendsten Datenlecks auf das Risiko der Kontenexistenz.
  • Credential Risk Score - separates 0-100-Band für die Gefährdung von Zugangsdaten mit den wichtigsten Treibern und empfohlenen nächsten Schritten.
  • 6 Exportformate - JSON, CSV, PDF, Markdown, STIX 2.1 und Maltego XML.

Identity Graph

Jede Untersuchung erstellt einen Identity-Graph, der Konten über gemeinsame Benutzernamen, Fotos, Anzeigenamen und Breach-Daten verknüpft. Sieh ihn dir unter /investigation/:id/graph an, exportiere ihn mit GET /api/report/{id}/graph oder lies das vollständige Modell in docs/modules.md.

Name Consensus Engine

MailAccess sammelt Namenssignale aus Profilmodulen und liefert eine belastbare Identitätszusammenfassung:

CONFIRMED IDENTITY
  Name:     Katriel Moses  [CONFIRMED]
  Sources:  GitHub . Gravatar . Keybase . PGP
  Reasoning: 4 independent sources agree.

Vollständige Konfidenzregeln und Quellenverhalten -> docs/modules.md.

Defender's Brief

Jede Untersuchung enthält eine 30-Sekunden-Risikozusammenfassung, die für Sicherheitsverantwortliche entwickelt wurde:

DEFENDER'S BRIEF
  Risk:    CRITICAL
  Summary: Active infostealer infection detected.
  1. Active credential theft   [CRITICAL]
     -> Rotate credentials immediately.
  Next action: Immediately rotate credentials and enforce hardware MFA.

Unterdrücke sie mit --no-brief; alle Details findest du in docs/modules.md.

Module

64 Module, standardmäßig 2500+ Plattformen. Vollständige Modulreferenz -> docs/modules.md.

API-Schlüssel

Die meisten Module funktionieren ohne Schlüssel. Optionale Schlüssel schalten mehr Abdeckung frei. Vollständige Liste -> docs/api-keys.md.

Exportformate

Speichere Berichte mit -o als JSON, CSV, PDF, Markdown, STIX 2.1 oder Maltego XML. Vollständige Exportreferenz -> docs/exports.md.

Integrationen

Nutze Maltego, Slack, Discord, generische Webhooks, JSONL-Pipelines und CI-Workflows. Vollständiger Integrationsleitfaden -> docs/integrations.md.

Self-Hosting

Führe die CLI lokal aus oder starte den vollständigen Web-Stack mit Docker Compose. Vollständige Anleitung -> docs/self-hosting.md.

Changelog

Release-Historie findest du in CHANGELOG.md.

Fehlerbehebung

Demo zur Fehlerbehebung

Self-Hosting-LeitfadenDocker Compose, .env-Referenz, PostgreSQL, Proxy/Tor, Maltego-Setup
ModulreferenzAlle Module, Findings-Schema, Hinzufügen neuer Module
Kontrollen für False PositivesSteuerung für häufige Namen, Wegwerf-Domains, Clustering, Health und Scoring
API-ReferenzREST-Endpunkte, WebSocket-Ereignisse, Authentifizierung
ExportformateUnterstützte Formate, MIME-Typen, Dateinamenskonventionen
IntegrationenMaltego, Slack, Discord, generische Webhooks
MitwirkenModule hinzufügen, Exporter hinzufügen, Code-Stil, PR-Checkliste
PyPIpip install mailaccess
GitHubQuellcode, Issues, Releases

Lizenz

MIT. Alle von MailAccess abgefragten Daten stammen aus öffentlichen Quellen. Autorisierte Anwendungsfälle und rechtliche Verantwortung findest du in DISCLAIMER.md.

Kategorien