Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
h8mail — Outil OSINT d'email et de chasse aux fuites de mots de passe, localement ou via des services premium. Prend en charge la recherche d'emails associés. | Kitploit
Outils/GitHubGitHub/khast3x/h8mail
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseReconnaissanceCollecte d'InformationsRenseignement sur les MenacesCollecte d'Emails
GitHubkhast3x/h8mail

h8mail

Outil OSINT d'email et de chasse aux fuites de mots de passe, localement ou via des services premium. Prend en charge la recherche d'emails associés.

Voir le dépôt
5.2k608il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

platforms PyPI version PyPI - Python Version Downloads travis
Docker Pulls
h8mail est un outil OSINT pour emails et de recherche de brèches utilisant différents services de brèches et de reconnaissance, ou des brèches locales telles que la "Collection1" de Troy Hunt et le célèbre torrent "Breach Compilation".


Vers le Wiki!


📖 Table des matières

  • Table des matières
  • Fonctionnalités
    • APIs
  • Utilisation
  • Exemples d'utilisation
  • Remerciements & crédits
  • Projets open source liés

🍊 Fonctionnalités

  • 🔎 Email pattern matching (regex), utile pour lire les sorties d'autres outils
  • 🌍 Passer des URLs pour trouver et cibler directement les emails dans les pages
  • 💫 Motifs approximatifs pour les recherches locales ("john.smith", "evilcorp")
  • 📦 Installation sans douleur. Disponible via pip, nécessite seulement requests
  • ✅ Lecture en masse de fichiers pour le ciblage
  • 📝 Sortie vers fichier CSV ou JSON
  • 💪 Compatible avec les scripts du torrent "Breach Compilation"
  • 🏠 Rechercher des fichiers en clair et compressés .gz localement en utilisant le multiprocessing
    • 🌀 Compatible avec "Collection#1"
  • 🔥 Obtenir des emails connexes
  • 🐲 Pister les emails connexes en les ajoutant à la recherche en cours
  • 👑 Prend en charge les services de consultation premium pour les utilisateurs avancés
  • 🏭 Requêtes personnalisées vers les API premium. Prend en charge nom d'utilisateur, hash, IP, domaine et mot de passe, et plus
  • 📚 Regrouper les résultats de brèches pour toutes les cibles et méthodes
  • 👀 Inclut une option pour masquer les mots de passe lors des démonstrations
  • 🌈 Couleurs délicieuses

📦 pip3 install h8mail


APIs

🔑 - Clé API requise


🍊 Utilisation

root@kitploit:~
usage: h8mail [-h] [-t USER_TARGETS [USER_TARGETS ...]]
              [-u USER_URLS [USER_URLS ...]] [-q USER_QUERY] [--loose]
              [-c CONFIG_FILE [CONFIG_FILE ...]] [-o OUTPUT_FILE]
              [-j OUTPUT_JSON] [-bc BC_PATH] [-sk]
              [-k CLI_APIKEYS [CLI_APIKEYS ...]]
              [-lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]]
              [-gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]] [-sf]
              [-ch [CHASE_LIMIT]] [--power-chase] [--hide] [--debug]
              [--gen-config]

Email information and password lookup tool

optional arguments:
  -h, --help            show this help message and exit
  -t USER_TARGETS [USER_TARGETS ...], --targets USER_TARGETS [USER_TARGETS ...]
                        Either string inputs or files. Supports email pattern
                        matching from input or file, filepath globing and
                        multiple arguments
  -u USER_URLS [USER_URLS ...], --url USER_URLS [USER_URLS ...]
                        Either string inputs or files. Supports URL pattern
                        matching from input or file, filepath globing and
                        multiple arguments. Parse URLs page for emails.
                        Requires http:// or https:// in URL.
  -q USER_QUERY, --custom-query USER_QUERY
                        Perform a custom query. Supports username, password,
                        ip, hash, domain. Performs an implicit "loose" search
                        when searching locally
  --loose               Allow loose search by disabling email pattern
                        recognition. Use spaces as pattern seperators
  -c CONFIG_FILE [CONFIG_FILE ...], --config CONFIG_FILE [CONFIG_FILE ...]
                        Configuration file for API keys. Accepts keys from
                        Snusbase, WeLeakInfo, Leak-Lookup, HaveIBeenPwned,
                        Emailrep, Dehashed and hunterio
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        File to write CSV output
  -j OUTPUT_JSON, --json OUTPUT_JSON
                        File to write JSON output
  -bc BC_PATH, --breachcomp BC_PATH
                        Path to the breachcompilation torrent folder. Uses the
                        query.sh script included in the torrent
  -sk, --skip-defaults  Skips Scylla and HunterIO check. Ideal for local scans
  -k CLI_APIKEYS [CLI_APIKEYS ...], --apikey CLI_APIKEYS [CLI_APIKEYS ...]
                        Pass config options. Supported format: "K=V,K=V"
  -lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...], --local-breach LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]
                        Local cleartext breaches to scan for targets. Uses
                        multiprocesses, one separate process per file, on
                        separate worker pool by arguments. Supports file or
                        folder as input, and filepath globing
  -gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...], --gzip LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]
                        Local tar.gz (gzip) compressed breaches to scans for
                        targets. Uses multiprocesses, one separate process per
                        file. Supports file or folder as input, and filepath
                        globing. Looks for 'gz' in filename
  -sf, --single-file    If breach contains big cleartext or tar.gz files, set
                        this flag to view the progress bar. Disables
                        concurrent file searching for stability
  -ch [CHASE_LIMIT], --chase [CHASE_LIMIT]
                        Add related emails from hunter.io to ongoing target
                        list. Define number of emails per target to chase.
                        Requires hunter.io private API key if used without
                        power-chase
  --power-chase         Add related emails from ALL API services to ongoing
                        target list. Use with --chase
  --hide                Only shows the first 4 characters of found passwords
                        to output. Ideal for demonstrations
  --debug               Print request debug information
  --gen-config, -g      Generates a configuration file template in the current
                        working directory & exits. Will overwrite existing
                        h8mail_config.ini file


🍊 Exemples d'utilisation

Requête pour une cible unique
root@kitploit:~
$ h8mail -t [email protected]
Requête pour une liste de cibles, indique le fichier de configuration pour les clés API, sortie vers pwned_targets.csv
root@kitploit:~
$ h8mail -t targets.txt -c config.ini -o pwned_targets.csv
Requête d'une liste de cibles contre une copie locale de la Breach Compilation, passez la clé API pour Snusbase depuis la ligne de commande
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -k "snusbase_token=$snusbase_token"
Requête sans effectuer d'appels API contre une copie locale de la Breach Compilation
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -sk
Rechercher dans chaque fichier .gz les cibles trouvées dans targets.txt localement, ignorer les vérifications par défaut
root@kitploit:~
$ h8mail -t targets.txt -gz /tmp/Collection1/ -sk
Vérifier un dump en clair pour une cible. Ajouter les 10 prochains emails connexes aux cibles à vérifier. Lire les clés depuis la CLI
root@kitploit:~
$ h8mail -t [email protected] -lb /tmp/4k_Combo.txt -ch 10 -k "hunterio=ABCDE123"
Requête par nom d'utilisateur. Lire les clés depuis la CLI
root@kitploit:~
$ h8mail -t JSmith89 -q username -k "[email protected]" "dehashed_key=ABCDE123"
Requête par IP. Pister toutes les cibles connexes. Lire les clés depuis la CLI
root@kitploit:~
$ h8mail -t 42.202.0.42 -q ip -c h8mail_config_priv.ini -ch 2 --power-chase
Récupérer le contenu d'une URL (CLI + fichier). Cibler tous les emails trouvés
root@kitploit:~
$ h8mail -u "https://pastebin.com/raw/kQ6WNKqY" "list_of_urls.txt"

🍊 Remerciements & crédits

  • Snusbase pour sa convivialité développeur
  • kodykinzie pour avoir rédigé un excellent article d'introduction et de démonstration et une vidéo sur l'installation et l'utilisation de h8mail
  • Leak-Lookup pour sa convivialité développeur
  • Dehashed pour sa convivialité développeur
  • L'intégration PyPI de h8mail est fortement basée sur le travail du CookieCutter PyPackage d'audreyr
  • Logo généré avec Hatchful de Shopify
  • Jake Creps pour sa présentation de h8mail v2
  • Alejandro Caceres pour avoir rendu scylla.so disponible. N'hésitez pas à le soutenir si vous le pouvez
  • IntelX pour sa convivialité développeur
  • Breachdirectory.tk pour sa convivialité développeur

💜 h8mail se trouve dans :

  • BlackArch Linux
  • Tsurugi DFIR VM
  • CSI Linux
  • Trace Labs OSINT VM

🍊 Projets open source liés

  • WhatBreach par Ekultek
  • HashBuster par s0md3v
  • BaseQuery par g666gle
  • LeakLooker par woj-ciech
  • buster par sham00n
  • Scavenger par ndinfosecguy
  • pwndb par davidtavarez

🍊 Notes

  • Les fournisseurs de services souhaitant être intégrés peuvent m'envoyer un email à k at khast3x dot club (compatible PGP)
  • h8mail est maintenu sur mon temps libre. Les retours et les récits de terrain sont les bienvenus.
  • La licence est BSD 3 clauses
  • Mon code est signé avec ma clé PGP Keybase. Vous pouvez l'obtenir en utilisant :
root@kitploit:~
# curl + gpg pro tip: import ktx's keys
curl https://keybase.io/ktx/pgp_keys.asc | gpg --import

# the Keybase app can push to gpg keychain, too
keybase pgp pull ktx

Si vous souhaitez rester informé de ce projet :

Twitter

Télécharger l’outil
ServiceFonctionsStatut
HaveIBeenPwned(v3)Nombre de brèches d'emails✅ 🔑
HaveIBeenPwned Pastes(v3)URLs des fichiers texte mentionnant les cibles✅ 🔑
Hunter.io - PublicNombre d'emails connexes✅
Hunter.io - Service (gratuit)Emails connexes en clair, Poursuite✅ 🔑
Snusbase - ServiceMots de passe en clair, hashs et sels, noms d'utilisateur, IPs - Rapide ⚡✅ 🔑
Leak-Lookup - PublicNombre de résultats de brèches consultables✅ (🔑)
Leak-Lookup - ServiceMots de passe en clair, hashs et sels, noms d'utilisateur, IPs, domaine✅ 🔑
Emailrep.io - Service (gratuit)Dernière apparition dans les brèches, profils sur les réseaux sociaux✅ 🔑
scylla.so - Service (gratuit)Mots de passe en clair, hashs et sels, noms d'utilisateur, IPs, domaine🚧
Dehashed.com - ServiceMots de passe en clair, hashs et sels, noms d'utilisateur, IPs, domaine✅ 🔑
IntelX.io - Service (essai gratuit)Mots de passe en clair, hashs et sels, noms d'utilisateur, IPs, domaine, Portefeuilles Bitcoin, IBAN✅ 🔑
🆕 Breachdirectory.org - Service (gratuit)Mots de passe en clair, hashs et sels, noms d'utilisateur, domaine🚧 🔑