Volver a actualizaciones
Nuevo releaseJul 28, 2026

MailAccess v0.13.4

Herramienta OSINT gratuita para correos electrónicos, 2500+ plataformas, agrupación de identidades, detección de filtraciones. No se requieren claves API. pip install mailaccess

Compartir
███╗   ███╗ █████╗ ██╗██╗      █████╗  ██████╗ ██████╗███████╗███████╗███████╗
████╗ ████║██╔══██╗██║██║     ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝
██╔████╔██║███████║██║██║     ███████║██║     ██║     █████╗  ███████╗███████╗
██║╚██╔╝██║██╔══██║██║██║     ██╔══██║██║     ██║     ██╔══╝  ╚════██║╚════██║
██║ ╚═╝ ██║██║  ██║██║███████╗██║  ██║╚██████╗╚██████╗███████╗███████║███████║
╚═╝     ╚═╝╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝

License: MIT Python 3.11+ Docker PyPI version PyPI Downloads

Plataforma OSINT autoalojable para investigar direcciones de correo electrónico. Expande consultas a través de bases de datos de filtraciones, redes sociales, registros DNS y la web abierta — obtén a cambio una puntuación de exposición unificada y hallazgos estructurados que puedes exportar o canalizar a Maltego.

Diseñada para investigadores de seguridad, analistas OSINT y especialistas en pruebas de penetración que operan bajo autorización. Lee DISCLAIMER.md antes de usarla.

Salida de terminal

Salida de terminal de MailAccess

Instalación

pip install mailaccess
mailaccess investigate [email protected]

Opciones completas de instalación (Docker, servidor persistente, autoalojamiento) -> docs/self-hosting.md.

Inicio rápido

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules

Ejemplos de pipeline, stdin, JSONL y CI -> docs/integrations.md.

Demo de investigación

Demo de recolección de correos

Qué hace

  • Grafo de identidad - correlación multiplataforma de cuentas, nombres de usuario, nombres, avatares, datos de filtraciones y enlaces de perfil.
  • Name Consensus Engine - sintetiza señales de nombre independientes en bandas de identidad confirmadas, probables, posibles o desconocidas.
  • Defender's Brief - resumen de riesgo listo para gestores de seguridad, con hallazgos priorizados y una acción concreta a seguir.
  • Recolección de correos de dominio - harvest-emails descubre direcciones de organización en Common Crawl, GitHub, registros CT, registros de dominios, servidores de claves, dorks, páginas de empleados y patrones.
  • Cobertura de más de 2500 plataformas - motor nativo Maigret más cobertura de Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe y user-scanner.
  • Modo de filtración profunda - sondea el corpus de filtraciones de mayor gravedad para evaluar el riesgo de existencia de cuentas.
  • Credential Risk Score - banda independiente de exposición de credenciales de 0 a 100, con los principales factores y pasos siguientes recomendados.
  • 6 formatos de exportación - JSON, CSV, PDF, Markdown, STIX 2.1 y XML de Maltego.

Grafo de identidad

Cada investigación construye un grafo de identidad que vincula cuentas por nombres de usuario, fotos, nombres mostrados y datos de filtraciones compartidos. Consúltalo en /investigation/:id/graph, expórtalo con GET /api/report/{id}/graph o lee el modelo completo en docs/modules.md.

Name Consensus Engine

MailAccess recopila señales de nombre de los módulos de perfil y devuelve un resumen de identidad defendible:

CONFIRMED IDENTITY
  Name:     Katriel Moses  [CONFIRMED]
  Sources:  GitHub . Gravatar . Keybase . PGP
  Reasoning: 4 independent sources agree.

Reglas de confianza completas y comportamiento de las fuentes -> docs/modules.md.

Defender's Brief

Cada investigación incluye un resumen de riesgo de 30 segundos diseñado para gestores de seguridad:

DEFENDER'S BRIEF
  Risk:    CRITICAL
  Summary: Active infostealer infection detected.
  1. Active credential theft   [CRITICAL]
     -> Rotate credentials immediately.
  Next action: Immediately rotate credentials and enforce hardware MFA.

Suprímelo con --no-brief; los detalles completos se encuentran en docs/modules.md.

Módulos

64 módulos y más de 2500 plataformas por defecto. Referencia completa de módulos -> docs/modules.md.

Claves de API

La mayoría de los módulos funcionan sin claves. Las claves opcionales desbloquean más cobertura. Lista completa -> docs/api-keys.md.

Formatos de exportación

Guarda informes en JSON, CSV, PDF, Markdown, STIX 2.1 o XML de Maltego con -o. Referencia completa de exportación -> docs/exports.md.

Integraciones

Usa Maltego, Slack, Discord, webhooks genéricos, pipelines JSONL y flujos de CI. Guía completa de integración -> docs/integrations.md.

Autoalojamiento

Ejecuta la CLI localmente o lanza la pila web completa con Docker Compose. Guía completa -> docs/self-hosting.md.

Registro de cambios

Consulta CHANGELOG.md para ver el historial de versiones.

Solución de problemas

Demo de solución de problemas

Enlaces

Categorías