Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
h8mail — E-Mail-OSINT- und Passwort-Leck-Suchwerkzeug, lokal oder mit Premium-Diensten. Unterstützt das Aufspüren verwandter E-Mails. | Kitploit
Tools/GitHubGitHub/khast3x/h8mail
OSINT (Open-Source-Intelligence)Passwort-CrackingAufklärungInformationsbeschaffungBedrohungsanalyseE-Mail-Sammlung
GitHubkhast3x/h8mail

h8mail

E-Mail-OSINT- und Passwort-Leck-Suchwerkzeug, lokal oder mit Premium-Diensten. Unterstützt das Aufspüren verwandter E-Mails.

Repository anzeigen
5.2k608vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

platforms PyPI version PyPI - Python Version Downloads travis
Docker Pulls
h8mail ist ein E-Mail-OSINT- und Datenlecksuchwerkzeug, das verschiedene Leck- und Aufklärungsdienste oder lokale Datenlecks wie Troy Hunts „Collection1“ und den berüchtigten „Breach Compilation“-Torrent verwendet.



📖 Inhaltsverzeichnis

  • Inhaltsverzeichnis
  • Funktionen
    • APIs
  • Verwendung
  • Verwendungsbeispiele
  • Dank & Danksagungen
  • Verwandte Open-Source-Projekte

🍊 Funktionen

  • 🔎 E-Mail-Mustererkennung (reguläre Ausdrücke), nützlich zum Auslesen aus anderen Toolausgaben
  • 🌍 URLs übergeben, um E-Mails direkt in Seiten zu finden und anzusteuern
  • 💫 Locker Muster für lokale Suchen („john.smith“, „evilcorp“)
  • 📦 Problemlose Installation. Verfügbar über pip, erfordert nur requests
  • ✅ Bulk-Datei-Lesen für Zielvorgaben
  • 📝 Ausgabe als CSV-Datei oder JSON
  • 💪 Kompatibel mit den „Breach Compilation“-Torrent-Skripten
  • 🏠 Durchsuchen von Klartext- und komprimierten .gz-Dateien lokal mit Multiprozessing
    • 🌀 Kompatibel mit „Collection#1“
  • 🔥 Verwandte E-Mails ermitteln
  • 🐲 Verwandte E-Mails verfolgen, indem sie zur laufenden Suche hinzugefügt werden
  • 👑 Unterstützt Premium-Nachschlagedienste für fortgeschrittene Benutzer
  • 🏭 Benutzerdefinierte Abfragen für Premium-APIs. Unterstützt Benutzername, Hash, IP, Domain und Passwort sowie weitere
  • 📚 Ergebnisse von Datenlecks für alle Ziele und Methoden zusammenführen
  • 👀 Enthält Option zum Ausblenden von Passwörtern für Vorführungen
  • 🌈 Leckere Farben

📦 pip3 install h8mail


APIs

🔑 - API-Schlüssel erforderlich


🍊 Verwendung

root@kitploit:~
usage: h8mail [-h] [-t USER_TARGETS [USER_TARGETS ...]]
              [-u USER_URLS [USER_URLS ...]] [-q USER_QUERY] [--loose]
              [-c CONFIG_FILE [CONFIG_FILE ...]] [-o OUTPUT_FILE]
              [-j OUTPUT_JSON] [-bc BC_PATH] [-sk]
              [-k CLI_APIKEYS [CLI_APIKEYS ...]]
              [-lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]]
              [-gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]] [-sf]
              [-ch [CHASE_LIMIT]] [--power-chase] [--hide] [--debug]
              [--gen-config]

Email information and password lookup tool

optional arguments:
  -h, --help            show this help message and exit
  -t USER_TARGETS [USER_TARGETS ...], --targets USER_TARGETS [USER_TARGETS ...]
                        Either string inputs or files. Supports email pattern
                        matching from input or file, filepath globing and
                        multiple arguments
  -u USER_URLS [USER_URLS ...], --url USER_URLS [USER_URLS ...]
                        Either string inputs or files. Supports URL pattern
                        matching from input or file, filepath globing and
                        multiple arguments. Parse URLs page for emails.
                        Requires http:// or https:// in URL.
  -q USER_QUERY, --custom-query USER_QUERY
                        Perform a custom query. Supports username, password,
                        ip, hash, domain. Performs an implicit "loose" search
                        when searching locally
  --loose               Allow loose search by disabling email pattern
                        recognition. Use spaces as pattern seperators
  -c CONFIG_FILE [CONFIG_FILE ...], --config CONFIG_FILE [CONFIG_FILE ...]
                        Configuration file for API keys. Accepts keys from
                        Snusbase, WeLeakInfo, Leak-Lookup, HaveIBeenPwned,
                        Emailrep, Dehashed and hunterio
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        File to write CSV output
  -j OUTPUT_JSON, --json OUTPUT_JSON
                        File to write JSON output
  -bc BC_PATH, --breachcomp BC_PATH
                        Path to the breachcompilation torrent folder. Uses the
                        query.sh script included in the torrent
  -sk, --skip-defaults  Skips Scylla and HunterIO check. Ideal for local scans
  -k CLI_APIKEYS [CLI_APIKEYS ...], --apikey CLI_APIKEYS [CLI_APIKEYS ...]
                        Pass config options. Supported format: "K=V,K=V"
  -lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...], --local-breach LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]
                        Local cleartext breaches to scan for targets. Uses
                        multiprocesses, one separate process per file, on
                        separate worker pool by arguments. Supports file or
                        folder as input, and filepath globing
  -gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...], --gzip LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]
                        Local tar.gz (gzip) compressed breaches to scans for
                        targets. Uses multiprocesses, one separate process per
                        file. Supports file or folder as input, and filepath
                        globing. Looks for 'gz' in filename
  -sf, --single-file    If breach contains big cleartext or tar.gz files, set
                        this flag to view the progress bar. Disables
                        concurrent file searching for stability
  -ch [CHASE_LIMIT], --chase [CHASE_LIMIT]
                        Add related emails from hunter.io to ongoing target
                        list. Define number of emails per target to chase.
                        Requires hunter.io private API key if used without
                        power-chase
  --power-chase         Add related emails from ALL API services to ongoing
                        target list. Use with --chase
  --hide                Only shows the first 4 characters of found passwords
                        to output. Ideal for demonstrations
  --debug               Print request debug information
  --gen-config, -g      Generates a configuration file template in the current
                        working directory & exits. Will overwrite existing
                        h8mail_config.ini file


🍊 Verwendungsbeispiele

Abfrage für ein einzelnes Ziel
root@kitploit:~
$ h8mail -t [email protected]
Abfrage für eine Liste von Zielen, Konfigurationsdatei für API-Schlüssel angeben, Ausgabe in pwned_targets.csv
root@kitploit:~
$ h8mail -t targets.txt -c config.ini -o pwned_targets.csv
Abfrage einer Liste von Zielen gegen lokale Kopie der Breach Compilation, API-Schlüssel für Snusbase über die Befehlszeile übergeben
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -k "snusbase_token=$snusbase_token"
Abfrage ohne API-Aufrufe gegen lokale Kopie der Breach Compilation
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -sk
Jede .gz-Datei nach in targets.txt gefundenen Zielen lokal durchsuchen, Standardprüfungen überspringen
root@kitploit:~
$ h8mail -t targets.txt -gz /tmp/Collection1/ -sk
Ein Klartext-Dump auf das Ziel prüfen. Die nächsten 10 verwandten E-Mails zu den Zielen hinzufügen und prüfen. Schlüssel über CLI einlesen
root@kitploit:~
$ h8mail -t [email protected] -lb /tmp/4k_Combo.txt -ch 10 -k "hunterio=ABCDE123"
Abfrage nach Benutzername. Schlüssel über CLI einlesen
root@kitploit:~
$ h8mail -t JSmith89 -q username -k "[email protected]" "dehashed_key=ABCDE123"
Abfrage nach IP. Alle verwandten Ziele verfolgen. Schlüssel über CLI einlesen
root@kitploit:~
$ h8mail -t 42.202.0.42 -q ip -c h8mail_config_priv.ini -ch 2 --power-chase
URL-Inhalt abrufen (CLI + Datei). Alle gefundenen E-Mails als Ziel setzen
root@kitploit:~
$ h8mail -u "https://pastebin.com/raw/kQ6WNKqY" "list_of_urls.txt"

🍊 Dank & Danksagungen

  • Snusbase für Entwicklerfreundlichkeit
  • kodykinzie für einen netten Einführungs- und Walkthrough-Artikel und ein Video zur Installation und Verwendung von h8mail
  • Leak-Lookup für Entwicklerfreundlichkeit
  • Dehashed für Entwicklerfreundlichkeit
  • h8mails Pypi-Integration basiert stark auf der Arbeit von audreyr's CookieCutter PyPackage
  • Logo erstellt mit Hatchful von Shopify
  • Jake Creps für seine h8mail v2 Einführung
  • Alejandro Caceres für die Bereitstellung von scylla.so. Unterstützen Sie ihn hier, wenn möglich
  • IntelX für Entwicklerfreundlichkeit
  • Breachdirectory.tk für Entwicklerfreundlichkeit

💜 h8mail ist zu finden in:

  • BlackArch Linux
  • Tsurugi DFIR VM
  • CSI Linux
  • Trace Labs OSINT VM

🍊 Verwandte Open-Source-Projekte

  • WhatBreach von Ekultek
  • HashBuster von s0md3v
  • BaseQuery von g666gle
  • LeakLooker von woj-ciech
  • buster von sham00n
  • Scavenger von ndinfosecguy
  • pwndb von davidtavarez

🍊 Hinweise

  • Dienstanbieter, die integriert werden möchten, können mir eine E-Mail an k at khast3x dot club senden (PGP-freundlich)
  • h8mail wird in meiner Freizeit gepflegt. Feedback und Erfahrungsberichte sind willkommen.
  • Lizenz ist BSD 3-Klausel
  • Mein Code ist mit meinem Keybase PGP-Schlüssel signiert. Sie können ihn wie folgt erhalten:
root@kitploit:~
# curl + gpg pro tip: ktx's keys importieren
curl https://keybase.io/ktx/pgp_keys.asc | gpg --import

# die Keybase-App kann auch in die GPG-Schlüsselkette pushen
keybase pgp pull ktx

Wenn Sie über dieses Projekt auf dem Laufenden bleiben möchten:

Tool herunterladen
DienstFunktionenStatus
HaveIBeenPwned(v3)Anzahl der E-Mail-Leaks✅ 🔑
HaveIBeenPwned Pastes(v3)URLs von Textdateien, die Ziele erwähnen✅ 🔑
Hunter.io - ÖffentlichAnzahl der zugehörigen E-Mails✅
Hunter.io - Dienst (kostenlose Stufe)Klartext verwandte E-Mails, Verfolgung✅ 🔑
Snusbase - DienstKlartext-Passwörter, Hashes und Salze, Benutzernamen, IPs - Schnell ⚡✅ 🔑
Leak-Lookup - ÖffentlichAnzahl der durchsuchbaren Leckergebnisse✅ (🔑)
Leak-Lookup - DienstKlartext-Passwörter, Hashes und Salze, Benutzernamen, IPs, Domain✅ 🔑
Emailrep.io - Dienst (kostenlos)Zuletzt in Leaks gesehen, Social-Media-Profile✅ 🔑
scylla.so - Dienst (kostenlos)Klartext-Passwörter, Hashes und Salze, Benutzernamen, IPs, Domain🚧
Dehashed.com - DienstKlartext-Passwörter, Hashes und Salze, Benutzernamen, IPs, Domain✅ 🔑
IntelX.io - Dienst (kostenlose Testversion)Klartext-Passwörter, Hashes und Salze, Benutzernamen, IPs, Domain, Bitcoin-Wallets, IBAN✅ 🔑
🆕 Breachdirectory.org - Dienst (kostenlos)Klartext-Passwörter, Hashes und Salze, Benutzernamen, Domain🚧 🔑