Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EmailXpose — EmailXpose es un sistema de seguridad de correo electrónico de código abierto impulsado por IA que detecta phishing, spam, estafas, malware y ataques de ingeniería social. Va más allá de los filtros de correo tradicionales al combinar procesamiento de lenguaje natural, análisis de comportamiento e inteligencia multimodal para analizar contenido de texto, imágenes y video. El sistema también incluye funciones avanzadas como puntuación de confianza del remitente, sandboxing de archivos adjuntos, informes de riesgo explicables e interpretación simbólica/contextual del contenido del correo electrónico. Su objetivo es proporcionar, de forma transparente y priorizando la privacidad, “claridad del correo electrónico impulsada por IA” para que los usuarios puedan comprender tanto las amenazas como la intención detrás de cada mensaje. https://roxanneardary.com/emailxpose/ | Kitploit
Herramientas/GitLabGitLab/roxanne_ardary/emailxpose
OSINT (Inteligencia de Fuentes Abiertas)Análisis Dinámico (Sandboxing)PhishingAnálisis de MalwarePrivacidadIngeniería SocialInteligencia de AmenazasAprendizaje AutomáticoRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

EmailXpose es un sistema de seguridad de correo electrónico de código abierto impulsado por IA que detecta phishing, spam, estafas, malware y ataques de ingeniería social. Va más allá de los filtros de correo tradicionales al combinar procesamiento de lenguaje natural, análisis de comportamiento e inteligencia multimodal para analizar contenido de texto, imágenes y video. El sistema también incluye funciones avanzadas como puntuación de confianza del remitente, sandboxing de archivos adjuntos, informes de riesgo explicables e interpretación simbólica/contextual del contenido del correo electrónico. Su objetivo es proporcionar, de forma transparente y priorizando la privacidad, “claridad del correo electrónico impulsada por IA” para que los usuarios puedan comprender tanto las amenazas como la intención detrás de cada mensaje. https://roxanneardary.com/emailxpose/

Seguridad de Correo Electrónico
Seguridad de IA
GitLabroxanne_ardary/emailxpose

EmailXpose

Ver RepositorioSitio web
29hace 1 mesAún no revisado
Compartir

Especificación de EmailXpose

Claridad de correo impulsada por IA

  • Espejo HTML: https://roxanneardary.com/emailxpose-specification/

Resumen de la Especificación

EmailXpose es un sistema abierto, modular e inteligente de seguridad y análisis de correo electrónico impulsado por IA, diseñado para analizar el contenido del correo, la identidad del remitente, enlaces, adjuntos, imágenes y video para identificar phishing, spam, estafas, malware, ingeniería social, engaños y anomalías contextuales.

EmailXpose combina el análisis de seguridad de correo electrónico convencional con procesamiento de lenguaje natural, visión por computadora, inteligencia multimodal, análisis de comportamiento, inteligencia de amenazas e interpretación de simbolismo. El sistema está diseñado para explicar sus hallazgos en lugar de simplemente asignar una clasificación de amenaza.

La arquitectura debe admitir operación local-primero y sin conexión, modelos de IA modulares, políticas de detección configurables, revisión humana, inteligencia de amenazas extensible y complementos opcionales sin requerir que los usuarios dependan de un proveedor o nube específica.

Principios de Diseño

  • Implementación de código abierto
  • Arquitectura modular
  • Procesamiento local-primero
  • Análisis sin conexión
  • Operación que preserva la privacidad
  • Sin ejecución automática de contenido de correo no confiable
  • Toma de decisiones con intervención humana
  • IA explicable
  • Análisis multimodal
  • Integraciones neutrales respecto al proveedor
  • Modelos de IA reemplazables
  • Políticas de detección configurables
  • Arquitectura de complementos extensible
  • Análisis reproducible
  • Comportamiento seguro por defecto

Requisitos Centrales del Sistema

EmailXpose debe proporcionar un pipeline de análisis unificado capaz de aceptar mensajes de correo electrónico desde archivos locales, buzones, protocolos compatibles, API o integraciones compatibles.

El sistema debe separar la ingesta, normalización, análisis, puntuación, explicación, almacenamiento y presentación en módulos independientes.

Cada componente de análisis debe producir hallazgos estructurados que puedan evaluarse, combinarse, mostrarse, exportarse o pasarse a otro módulo de análisis de forma independiente.

El sistema nunca debe ejecutar adjuntos de correo no confiables directamente en el sistema anfitrión.


Módulos Centrales

Módulo de Ingesta de Correo Electrónico

El Módulo de Ingesta de Correo Electrónico debe proporcionar mecanismos seguros para importar mensajes de correo electrónico a EmailXpose.

Características:

  • Ingesta de correo IMAP
  • Procesamiento de mensajes compatible con SMTP
  • Importación de archivos de correo locales
  • Análisis de mensajes MIME
  • Procesamiento de mensajes multiparte
  • Extracción de correo HTML
  • Extracción de texto plano
  • Extracción de contenido incrustado
  • Identificación de adjuntos
  • Extracción de metadatos del mensaje
  • Normalización del mensaje
  • Detección de mensajes duplicados
  • Seguimiento de integridad del mensaje
  • Escaneo de buzones configurable

El módulo debe pasar objetos de correo normalizados a los módulos de análisis posteriores sin ejecutar contenido activo.

Módulo de Análisis Forense de Cabeceras de Correo

El Módulo de Análisis Forense de Cabeceras de Correo debe inspeccionar los metadatos técnicos asociados con la entrega y autenticación del correo electrónico.

Características:

  • Inspección completa de cabeceras
  • Análisis SPF
  • Análisis DKIM
  • Análisis DMARC
  • Análisis de resultados de autenticación
  • Inspección de Return-Path
  • Análisis de Reply-To
  • Análisis de la relación remitente y destinatario
  • Detección de discrepancia en el nombre mostrado
  • Análisis de cabeceras Received
  • Detección de anomalías de enrutamiento
  • Análisis de alineación de dominio
  • Indicadores de suplantación
  • Puntuación de confianza de autenticación
  • Generación de línea de tiempo de cabeceras

El módulo debe producir hallazgos estructurados de autenticación y enrutamiento que puedan incorporarse a la evaluación general de amenazas.

Módulo de Identidad y Confianza del Remitente

El Módulo de Identidad y Confianza del Remitente debe evaluar si el remitente aparente es consistente con identidades conocidas y relaciones organizacionales.

Características:

  • Perfiles de identidad del remitente
  • Puntuación de confianza del remitente
  • Reconocimiento de contactos conocidos
  • Detección de remitentes por primera vez
  • Reconocimiento de dominios confiables
  • Historial de comportamiento del remitente
  • Detección de suplantación de nombre mostrado
  • Detección de suplantación de ejecutivos
  • Detección de suplantación de contactos
  • Validación de identidad organizacional
  • Mapeo de relaciones del remitente
  • Generación de grafo de identidad del remitente
  • Detección de remitentes similares

El módulo debe admitir información de confianza local sin requerir la recopilación centralizada de contactos de usuarios.

Módulo de Inteligencia de Dominios

El Módulo de Inteligencia de Dominios debe analizar dominios asociados con remitentes, enlaces, redirecciones y contenido incrustado.

Características:

  • Análisis de reputación de dominio
  • Análisis de antigüedad del dominio
  • Detección de dominios recién registrados
  • Detección de dominios similares
  • Detección de homógrafos
  • Detección de ataques IDN
  • Detección de subdominios sospechosos
  • Análisis de relaciones entre dominios
  • Verificaciones de consistencia de dominio
  • Validación de dominio organizacional
  • Análisis de reputación de IP
  • Puntuación de amenaza de dominio

El módulo debe admitir fuentes de inteligencia reemplazables y configurables.

Módulo de Análisis de Enlaces

El Módulo de Análisis de Enlaces debe inspeccionar URL sin requerir que el usuario las abra.

Características:

  • Extracción de URL
  • Normalización de URL
  • Análisis de destino
  • Inspección de cadenas de redirección
  • Análisis de acortadores de URL
  • Detección de parámetros sospechosos
  • Detección de URL codificadas
  • Detección de discrepancia de dominio
  • Comparación entre enlace mostrado y destino
  • Detección de dominios maliciosos
  • Detección de patrones de URL de phishing
  • Puntuación de reputación de enlaces
  • Inspección de enlaces seguros

El análisis de enlaces debe realizarse dentro de límites de red y seguridad controlados.

Módulo de Inteligencia de Amenazas

El Módulo de Inteligencia de Amenazas debe correlacionar los hallazgos de EmailXpose con la inteligencia de amenazas disponible.

Características:

  • Integración de fuentes de amenazas
  • Coincidencia con dominios maliciosos conocidos
  • Coincidencia con URL maliciosas conocidas
  • Reputación de IP
  • Huellas de campañas de phishing
  • Coincidencia de indicadores de malware
  • Coincidencia de patrones de estafas
  • Coincidencia de firmas de amenazas
  • Identificación de amenazas emergentes
  • Correlación de inteligencia de amenazas
  • Soporte de base de datos de amenazas local
  • Soporte de inteligencia de amenazas comunitaria

Las fuentes de inteligencia de amenazas deben ser opcionales y reemplazables.

Módulo de Análisis de Lenguaje Natural

El Módulo de Análisis de Lenguaje Natural debe analizar las características semánticas y lingüísticas del contenido del correo electrónico.

Características:

  • Clasificación de texto
  • Análisis semántico
  • Clasificación de intención
  • Reconocimiento de entidades
  • Detección de frases sospechosas
  • Detección de lenguaje de phishing
  • Detección de lenguaje de estafas
  • Clasificación de spam
  • Detección de solicitudes de credenciales
  • Detección de solicitudes de pago
  • Detección de solicitudes de información sensible
  • Análisis de similitud semántica
  • Análisis de estilo de escritura
  • Identificación de idioma
  • Análisis multilingüe
  • Indicadores de contenido generado por IA
Descargar herramienta