Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
h8mail — Herramienta de OSINT de correo electrónico y búsqueda de violaciones de contraseñas, de forma local o mediante servicios premium. Admite la localización de correos electrónicos relacionados. | Kitploit
Herramientas/GitHubGitHub/khast3x/h8mail
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoRecopilación de InformaciónInteligencia de AmenazasRecolección de Correos
GitHubkhast3x/h8mail

h8mail

Herramienta de OSINT de correo electrónico y búsqueda de violaciones de contraseñas, de forma local o mediante servicios premium. Admite la localización de correos electrónicos relacionados.

Ver Repositorio
5.2k60810hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

platforms PyPI version PyPI - Python Version Downloads travis
Docker Pulls
h8mail es una herramienta de OSINT de correo electrónico y búsqueda de brechas que utiliza diferentes servicios de brechas y reconocimiento, o brechas locales como "Collection1" de Troy Hunt y el infame torrent "Breach Compilation".


¡A la Wiki!


📖 Tabla de contenido

  • Tabla de contenido
  • Características
    • APIs
  • Uso
  • Ejemplos de uso
  • Agradecimientos y créditos
  • Proyectos de código abierto relacionados

🍊 Características

  • 🔎 Coincidencia de patrones de correo electrónico (exp reg), útil para leer desde salidas de otras herramientas
  • 🌍 Pasar URLs para encontrar y apuntar correos electrónicos directamente en páginas
  • 💫 Patrones flexibles para búsquedas locales ("john.smith", "evilcorp")
  • 📦 Instalación sin dolor. Disponible a través de pip, solo requiere requests
  • ✅ Lectura masiva de archivos para apuntar
  • 📝 Salida a archivo CSV o JSON
  • 💪 Compatible con los scripts del torrent "Breach Compilation"
  • 🏠 Buscar archivos de texto claro y comprimidos .gz localmente usando multiprocesamiento
    • 🌀 Compatible con "Collection#1"
  • 🔥 Obtener correos electrónicos relacionados
  • 🐲 Perseguir correos electrónicos relacionados agregándolos a la búsqueda en curso
  • 👑 Soporta servicios de consulta premium para usuarios avanzados
  • 🏭 Consulta personalizada a APIs premium. Soporta nombre de usuario, hash, ip, dominio y contraseña y más
  • 📚 Agrupar resultados de brechas para todos los objetivos y métodos
  • 👀 Incluye opción para ocultar contraseñas para demostraciones
  • 🌈 Colores deliciosos

📦 pip3 install h8mail


APIs

🔑 - Se requiere clave API


🍊 Uso

root@kitploit:~
usage: h8mail [-h] [-t USER_TARGETS [USER_TARGETS ...]]
              [-u USER_URLS [USER_URLS ...]] [-q USER_QUERY] [--loose]
              [-c CONFIG_FILE [CONFIG_FILE ...]] [-o OUTPUT_FILE]
              [-j OUTPUT_JSON] [-bc BC_PATH] [-sk]
              [-k CLI_APIKEYS [CLI_APIKEYS ...]]
              [-lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]]
              [-gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]] [-sf]
              [-ch [CHASE_LIMIT]] [--power-chase] [--hide] [--debug]
              [--gen-config]

Email information and password lookup tool

optional arguments:
  -h, --help            show this help message and exit
  -t USER_TARGETS [USER_TARGETS ...], --targets USER_TARGETS [USER_TARGETS ...]
                        Either string inputs or files. Supports email pattern
                        matching from input or file, filepath globing and
                        multiple arguments
  -u USER_URLS [USER_URLS ...], --url USER_URLS [USER_URLS ...]
                        Either string inputs or files. Supports URL pattern
                        matching from input or file, filepath globing and
                        multiple arguments. Parse URLs page for emails.
                        Requires http:// or https:// in URL.
  -q USER_QUERY, --custom-query USER_QUERY
                        Perform a custom query. Supports username, password,
                        ip, hash, domain. Performs an implicit "loose" search
                        when searching locally
  --loose               Allow loose search by disabling email pattern
                        recognition. Use spaces as pattern seperators
  -c CONFIG_FILE [CONFIG_FILE ...], --config CONFIG_FILE [CONFIG_FILE ...]
                        Configuration file for API keys. Accepts keys from
                        Snusbase, WeLeakInfo, Leak-Lookup, HaveIBeenPwned,
                        Emailrep, Dehashed and hunterio
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        File to write CSV output
  -j OUTPUT_JSON, --json OUTPUT_JSON
                        File to write JSON output
  -bc BC_PATH, --breachcomp BC_PATH
                        Path to the breachcompilation torrent folder. Uses the
                        query.sh script included in the torrent
  -sk, --skip-defaults  Skips Scylla and HunterIO check. Ideal for local scans
  -k CLI_APIKEYS [CLI_APIKEYS ...], --apikey CLI_APIKEYS [CLI_APIKEYS ...]
                        Pass config options. Supported format: "K=V,K=V"
  -lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...], --local-breach LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]
                        Local cleartext breaches to scan for targets. Uses
                        multiprocesses, one separate process per file, on
                        separate worker pool by arguments. Supports file or
                        folder as input, and filepath globing
  -gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...], --gzip LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]
                        Local tar.gz (gzip) compressed breaches to scans for
                        targets. Uses multiprocesses, one separate process per
                        file. Supports file or folder as input, and filepath
                        globing. Looks for 'gz' in filename
  -sf, --single-file    If breach contains big cleartext or tar.gz files, set
                        this flag to view the progress bar. Disables
                        concurrent file searching for stability
  -ch [CHASE_LIMIT], --chase [CHASE_LIMIT]
                        Add related emails from hunter.io to ongoing target
                        list. Define number of emails per target to chase.
                        Requires hunter.io private API key if used without
                        power-chase
  --power-chase         Add related emails from ALL API services to ongoing
                        target list. Use with --chase
  --hide                Only shows the first 4 characters of found passwords
                        to output. Ideal for demonstrations
  --debug               Print request debug information
  --gen-config, -g      Generates a configuration file template in the current
                        working directory & exits. Will overwrite existing
                        h8mail_config.ini file


🍊 Ejemplos de uso

Consulta para un único objetivo
root@kitploit:~
$ h8mail -t [email protected]
Consulta para una lista de objetivos, indica archivo de configuración para claves API, salida a pwned_targets.csv
root@kitploit:~
$ h8mail -t targets.txt -c config.ini -o pwned_targets.csv
Consulta una lista de objetivos contra una copia local de Breach Compilation, pasa clave API para Snusbase desde la línea de comandos
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -k "snusbase_token=$snusbase_token"
Consulta sin realizar llamadas API contra una copia local de Breach Compilation
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -sk
Buscar cada archivo .gz en busca de objetivos encontrados en targets.txt localmente, omitir comprobaciones predeterminadas
root@kitploit:~
$ h8mail -t targets.txt -gz /tmp/Collection1/ -sk
Revisar un volcado de texto claro en busca de un objetivo. Agregar los siguientes 10 correos relacionados a los objetivos a comprobar. Leer claves desde CLI
root@kitploit:~
$ h8mail -t [email protected] -lb /tmp/4k_Combo.txt -ch 10 -k "hunterio=ABCDE123"
Consultar nombre de usuario. Leer claves desde CLI
root@kitploit:~
$ h8mail -t JSmith89 -q username -k "[email protected]" "dehashed_key=ABCDE123"
Consultar IP. Perseguir todos los objetivos relacionados. Leer claves desde CLI
root@kitploit:~
$ h8mail -t 42.202.0.42 -q ip -c h8mail_config_priv.ini -ch 2 --power-chase
Obtener contenido de URL (CLI + archivo). Apuntar a todos los correos encontrados
root@kitploit:~
$ h8mail -u "https://pastebin.com/raw/kQ6WNKqY" "list_of_urls.txt"

🍊 Agradecimientos y créditos

  • Snusbase por ser amigable con los desarrolladores
  • kodykinzie por hacer un buen artículo de introducción y guía y video sobre la instalación y uso de h8mail
  • Leak-Lookup por ser amigable con los desarrolladores
  • Dehashed por ser amigable con los desarrolladores
  • La integración de h8mail en Pypi está fuertemente basada en el trabajo de CookieCutter PyPackage de audreyr
  • Logo generado usando Hatchful de Shopify
  • Jake Creps por su introducción a h8mail v2
  • Alejandro Caceres por hacer disponible scylla.so. Asegúrate de apoyarlo si puedes
  • IntelX por ser amigable con los desarrolladores
  • Breachdirectory.tk por ser amigable con los desarrolladores

💜 h8mail se puede encontrar en:

  • BlackArch Linux
  • Tsurugi DFIR VM
  • CSI Linux
  • Trace Labs OSINT VM

🍊 Proyectos de código abierto relacionados

  • WhatBreach por Ekultek
  • HashBuster por s0md3v
  • BaseQuery por g666gle
  • LeakLooker por woj-ciech
  • buster por sham00n
  • Scavenger por ndinfosecguy
  • pwndb por davidtavarez

🍊 Notas

  • Proveedores de servicios que deseen ser integrados pueden enviarme un correo a k at khast3x dot club (compatible con PGP)
  • h8mail se mantiene en mi tiempo libre. Se agradecen comentarios e historias de guerra.
  • La licencia es BSD 3 cláusulas
  • Mi código está firmado con mi clave PGP de Keybase. Puedes obtenerla usando:
root@kitploit:~
# curl + gpg pro tip: importar las claves de ktx
curl https://keybase.io/ktx/pgp_keys.asc | gpg --import

# la app de Keybase también puede enviar al llavero de gpg
keybase pgp pull ktx

Si deseas mantenerte actualizado sobre este proyecto:

Descargar herramienta
ServicioFuncionesEstado
HaveIBeenPwned(v3)Número de brechas de correo electrónico✅ 🔑
HaveIBeenPwned Pastes(v3)URLs de archivos de texto que mencionan objetivos✅ 🔑
Hunter.io - PúblicoNúmero de correos electrónicos relacionados✅
Hunter.io - Servicio (nivel gratuito)Correos electrónicos relacionados en texto claro, Persecución✅ 🔑
Snusbase - ServicioContraseñas en texto claro, hashes y salts, nombres de usuario, IPs - Rápido ⚡✅ 🔑
Leak-Lookup - PúblicoNúmero de resultados de brechas buscables✅ (🔑)
Leak-Lookup - ServicioContraseñas en texto claro, hashes y salts, nombres de usuario, IPs, dominio✅ 🔑
Emailrep.io - Servicio (gratuito)Última vez vista en brechas, perfiles de redes sociales✅ 🔑
scylla.so - Servicio (gratuito)Contraseñas en texto claro, hashes y salts, nombres de usuario, IPs, dominio🚧
Dehashed.com - ServicioContraseñas en texto claro, hashes y salts, nombres de usuario, IPs, dominio✅ 🔑
IntelX.io - Servicio (prueba gratuita)Contraseñas en texto claro, hashes y salts, nombres de usuario, IPs, dominio, Carteras Bitcoin, IBAN✅ 🔑
🆕 Breachdirectory.org - Servicio (gratuito)Contraseñas en texto claro, hashes y salts, nombres de usuario, dominio🚧 🔑