Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EmailXpose — EmailXpose est un système open source de sécurité des e-mails propulsé par l'IA qui détecte le phishing, le spam, les arnaques, les logiciels malveillants et les attaques d'ingénierie sociale. Il va au-delà des filtres de messagerie traditionnels en combinant le traitement du langage naturel, l'analyse comportementale et l'intelligence multimodale pour analyser le contenu textuel, les images et les vidéos. Le système inclut également des fonctionnalités avancées telles que la notation de confiance des expéditeurs, le sandboxing des pièces jointes, des rapports de risque explicables et l'interprétation symbolique/contextuelle du contenu des e-mails. Son objectif est de fournir une « clarté des e-mails propulsée par l'IA », transparente et respectueuse de la vie privée, afin que les utilisateurs puissent comprendre à la fois les menaces et les intentions derrière chaque message. https://roxanneardary.com/emailxpose/ | Kitploit
Outils/
GitLab
GitLab
/roxanne_ardary
/emailxpose
OSINT (Renseignement de Sources Ouvertes)Analyse Dynamique (Sandboxing)HameçonnageAnalyse de MalwareProtection de la Vie PrivéeIngénierie SocialeRenseignement sur les MenacesApprentissage AutomatiqueRéponse aux IncidentsSécurité des EmailsSécurité de l'IA
GitLabroxanne_ardary/emailxpose

EmailXpose

Voir le dépôtSite web
il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

EmailXpose est un système open source de sécurité des e-mails propulsé par l'IA qui détecte le phishing, le spam, les arnaques, les logiciels malveillants et les attaques d'ingénierie sociale. Il va au-delà des filtres de messagerie traditionnels en combinant le traitement du langage naturel, l'analyse comportementale et l'intelligence multimodale pour analyser le contenu textuel, les images et les vidéos. Le système inclut également des fonctionnalités avancées telles que la notation de confiance des expéditeurs, le sandboxing des pièces jointes, des rapports de risque explicables et l'interprétation symbolique/contextuelle du contenu des e-mails. Son objectif est de fournir une « clarté des e-mails propulsée par l'IA », transparente et respectueuse de la vie privée, afin que les utilisateurs puissent comprendre à la fois les menaces et les intentions derrière chaque message. https://roxanneardary.com/emailxpose/

Partager

EmailXpose

Clarté des e-mails propulsée par l'IA

EmailXpose est un système d'IA open source qui analyse les e-mails pour détecter le phishing, le spam, les escroqueries et les logiciels malveillants, tout en interprétant le sens contextuel du texte, des images et des vidéos. Il va au-delà des outils de sécurité traditionnels en combinant le renseignement sur les menaces, l'analyse comportementale et la compréhension symbolique multimodale dans un moteur de détection unifié.


🚨 Ce que fait EmailXpose

EmailXpose protège les utilisateurs en analysant le contenu des e-mails entrants et en identifiant :

  • Tentatives de phishing et attaques d'ingénierie sociale
  • Spam et messages non sollicités
  • Schémas d'escroquerie et intention frauduleuse
  • Logiciels malveillants et pièces jointes truffées de chevaux de Troie
  • Langage psychologique manipulateur
  • Tromperie visuelle et leurre symbolique dans les images et les vidéos

Il fournit des évaluations de risque claires et explicables afin que les utilisateurs comprennent non seulement ce qui est dangereux, mais aussi pourquoi c'est dangereux.


🧠 Principales fonctionnalités

1. Couche avancée de renseignement sur les menaces

  • Évaluation de la réputation des domaines en temps réel
  • Pré-analyse du comportement des liens (traçage sécurisé des redirections)
  • Empreinte des schémas de phishing (escroqueries aux factures, fraude au président, fausses alertes)

  • 2. Analyse comportementale et psychologique

    • Détection de manipulation (urgence, peur, pression d'autorité)
    • Score d'ingénierie sociale
    • Détection de coercition émotionnelle
    • Détection d'anomalies de changement de ton (compromission de compte possible)

    3. Compréhension approfondie des médias (sécurité multimodale)

    • Détection d'usurpation de logo (reconnaissance d'usurpation de marque)
    • Détection d'incohérence de contexte d'image (incohérence texte vs visuel)
    • Détection de texte caché et de signaux de stéganographie
    • Analyse des anomalies de trames vidéo pour les contenus manipulés ou trompeurs
    • OCR + alignement sémantique entre le texte de l'image et l'intention de l'e-mail

    4. Système de confiance de l'identité et de l'expéditeur

    • Modélisation du graphe d'identité de l'expéditeur
    • Détection de domaines ressemblants (ex. : micros0ft.com)
    • Mémoire des expéditeurs vérifiés (liste de confiance locale)
    • Validation de la structure organisationnelle et contrôles de cohérence

    5. Défense contre les logiciels malveillants et les pièces jointes

    • Sandboxing des pièces jointes avant exécution
    • Analyse statique et comportementale des fichiers
    • Détection de macros/scripts dans les fichiers Office et PDF
    • Reconnaissance heuristique des schémas de logiciels malveillants

    6. Couche d'explicabilité (transparence de la confiance)

    • Détail complet du « pourquoi signalé »
    • Éléments suspects mis en évidence (liens, phrases, pièces jointes)
    • Explication étape par étape du score de risque
    • Annotation visuelle du contenu de l'e-mail

    7. Couche d'intelligence utilisateur

    • Profilage de menace personnel adaptatif
    • Cartes de chaleur des risques de la boîte de réception au fil du temps
    • Résumés de menaces quotidiens et hebdomadaires
    • Détection personnalisée de ciblage par escroquerie

    8. Couche de recherche IA et d'interprétation du symbolisme

    • Moteur d'interprétation des symboles (sens visuel + textuel)
    • Modélisation de l'intention narrative (ce que l'e-mail essaie de vous faire croire)
    • Détection de dérive contextuelle (divergence de sens texte vs image)
    • Cartographie des symboles culturels et psychologiques
    • Fusion d'intentions multimodales dans un « graphe d'intentions » unifié

    9. Couche de sécurité système

    • Mode sécurisé hors ligne en priorité
    • Quarantaine des pièces jointes sans clic
    • Analyse forensique des en-têtes d'e-mail (validation SPF, DKIM, DMARC)
    • Tableau de bord complet d'inspection des métadonnées

    10. Couche optionnelle de renseignement réseau

    • Partage de menaces anonyme (opt-in)
    • Suivi mondial des schémas de phishing
    • Tableau de bord de détection des tendances émergentes en matière d'escroqueries

    🛠 Pile technologique

    Backend et IA

    • Python
    • FastAPI
    • PyTorch
    • Hugging Face Transformers (BERT, RoBERTa, etc.)

    Vision par ordinateur et analyse des médias

    • OpenCV
    • Tesseract OCR
    • Modèles multimodaux CLIP / BLIP

    Logiciels malveillants et sécurité

    • ClamAV
    • API VirusTotal (intégration optionnelle)

    Traitement des e-mails

    • Bibliothèques IMAP/SMTP (imaplib, email)
    • Outils d'analyse et de validation des en-têtes d'e-mail

    Frontend (application de bureau optionnelle)

    • Electron (multiplateforme)
    • PyQt (option d'interface de bureau native)

    🧩 Vue d'ensemble du système

    EmailXpose traite les e-mails via un pipeline en plusieurs étapes :

    1. Ingestion des e-mails (IMAP/API/import local)
    2. Validation de l'en-tête + de l'expéditeur
    3. Analyse NLP du texte
    4. Sandboxing et analyse des pièces jointes
    5. Analyse approfondie des images/vidéos
    6. Modélisation du symbolisme + de l'intention
    7. Agrégation du score de risque
    8. Génération du rapport d'explicabilité

    🔐 Philosophie de conception

    • Confidentialité d'abord : Peut fonctionner entièrement hors ligne
    • IA explicable : Chaque décision est transparente
    • Intelligence multimodale : Texte, image et vidéo analysés ensemble
    • Sécurité par conception : Aucune exécution de contenu non fiable
    • Open source : Amélioration pilotée par la communauté

    📌 Slogan

    Clarté des e-mails propulsée par l'IA


    🤝 Contribution

    Les contributions sont les bienvenues et encouragées. Veuillez lire CONTRIBUTING.md et vous assurer que toutes les soumissions respectent la licence et les exigences d'attribution du projet.


    Specification Branding License (SBL)

    Standard

    • Système entièrement conforme à l'AGPL-3.0+
    • Copyleft appliqué pour les déploiements réseau
    • Attribution requise :
      • Roxanne Ardary
      • https://www.roxanneardary.com/

    Optionnelle

    • Specification Branding License (SBL)
      • Déploiement commercial sans attribution
      • Tarification basée sur l'échelle, l'utilisation et la portée du déploiement
      • https://roxanneardary.com/emailxpose/

    Licence et exigences de mention

    EmailXpose est publié sous la licence publique générale GNU Affero v3.0 ou ultérieure (AGPL-3.0+).
    En contribuant à ce projet, vous acceptez que vos contributions soient également publiées sous cette licence.

    Veuillez noter ce qui suit :

    • Toutes les contributions doivent être conformes aux conditions de l'AGPL-3.0+.
    • En vertu de la section 7 de la licence, toutes les redistributions, forks et œuvres dérivées doivent préserver l'attribution à :
      Roxanne Ardary et roxanneardary.com.
    • Les spécifications d'EmailXpose sont libres d'utilisation avec attribution. Une licence Specification Branding License peut être négociée sur demande.
    • Le fichier notice.md du projet suit les exigences d'attribution et les remerciements des contributeurs.
      Toute mise à jour qui ajoute de nouveaux contributeurs ou modifie l'attribution doit également mettre à jour notice.md.
    • Lors de la soumission d'une pull request, assurez-vous que tout nouveau fichier conserve les en-têtes d'attribution lorsque cela s'applique.
    • Les versions de ce logiciel déployées en réseau doivent également rester entièrement conformes à l'AGPL-3.0+, y compris l'exposition des modifications du code source lorsque cela s'applique en vertu de la licence.

    Pour tous les détails juridiques, veuillez vous référer à la licence AGPL-3.0+ et au fichier notice.md du projet.

    Open Arsenal Hub
    https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

    Télécharger l’outil