Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EmailXpose — EmailXpose è un sistema open source di sicurezza email basato sull'intelligenza artificiale che rileva phishing, spam, truffe, malware e attacchi di ingegneria sociale. Va oltre i tradizionali filtri email combinando l'elaborazione del linguaggio naturale, l'analisi comportamentale e l'intelligenza multimodale per analizzare contenuti testuali, immagini e video. Il sistema include anche funzionalità avanzate come la valutazione dell'affidabilità del mittente, il sandboxing degli allegati, report di rischio spiegabili e l'interpretazione simbolica/contestuale del contenuto delle email. Il suo obiettivo è fornire una "chiarezza email basata sull'intelligenza artificiale" trasparente e incentrata sulla privacy, così che gli utenti possano comprendere sia le minacce che le intenzioni dietro ogni messaggio. https://roxanneardary.com/emailxpose/ | Kitploit
Strumenti/GitLabGitLab/roxanne_ardary/emailxpose
OSINT (Open Source Intelligence)Analisi Dinamica (Sandboxing)PhishingAnalisi MalwarePrivacyIngegneria SocialeThreat IntelligenceMachine LearningRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

EmailXpose è un sistema open source di sicurezza email basato sull'intelligenza artificiale che rileva phishing, spam, truffe, malware e attacchi di ingegneria sociale. Va oltre i tradizionali filtri email combinando l'elaborazione del linguaggio naturale, l'analisi comportamentale e l'intelligenza multimodale per analizzare contenuti testuali, immagini e video. Il sistema include anche funzionalità avanzate come la valutazione dell'affidabilità del mittente, il sandboxing degli allegati, report di rischio spiegabili e l'interpretazione simbolica/contestuale del contenuto delle email. Il suo obiettivo è fornire una "chiarezza email basata sull'intelligenza artificiale" trasparente e incentrata sulla privacy, così che gli utenti possano comprendere sia le minacce che le intenzioni dietro ogni messaggio. https://roxanneardary.com/emailxpose/

Sicurezza Email
Sicurezza dell'IA
GitLabroxanne_ardary/emailxpose

EmailXpose

Vedi RepositorySito web
281 mese faNon ancora revisionato
Condividi

Specifica EmailXpose

Chiarezza Email Potenziata dall'IA

  • Mirror HTML: https://roxanneardary.com/emailxpose-specification/

Panoramica della Specifica

EmailXpose è un sistema open source e modulare di intelligence e sicurezza email basato sull'IA, progettato per analizzare contenuto delle email, identità del mittente, link, allegati, immagini e video al fine di identificare phishing, spam, truffe, malware, ingegneria sociale, inganno e anomalie contestuali.

EmailXpose combina l'analisi convenzionale della sicurezza email con l'elaborazione del linguaggio naturale, la visione artificiale, l'intelligence multimodale, l'analisi comportamentale, la threat intelligence e l'interpretazione del simbolismo. Il sistema è progettato per spiegare i propri risultati piuttosto che limitarsi ad assegnare una classificazione di minaccia.

L'architettura deve supportare il funzionamento local-first e offline, modelli IA modulari, policy di rilevamento configurabili, revisione umana, threat intelligence estensibile e plugin opzionali, senza richiedere agli utenti di dipendere da un fornitore o cloud provider specifico.

Principi di Progettazione

  • Implementazione open source
  • Architettura modulare
  • Elaborazione local-first
  • Analisi funzionante offline
  • Operatività che preserva la privacy
  • Nessuna esecuzione automatica di contenuti email non attendibili
  • Processo decisionale con intervento umano
  • IA spiegabile
  • Analisi multimodale
  • Integrazioni indipendenti dal fornitore
  • Modelli IA sostituibili
  • Policy di rilevamento configurabili
  • Architettura plugin estensibile
  • Analisi riproducibile
  • Comportamento sicuro per impostazione predefinita

Requisiti Fondamentali del Sistema

EmailXpose deve fornire una pipeline di analisi unificata in grado di accettare messaggi email da file locali, caselle di posta, protocolli supportati, API o integrazioni compatibili.

Il sistema deve separare acquisizione, normalizzazione, analisi, punteggio, spiegazione, archiviazione e presentazione in moduli indipendenti.

Ogni componente di analisi deve produrre risultati strutturati che possano essere valutati, combinati, visualizzati, esportati o passati a un altro modulo di analisi in modo indipendente.

Il sistema non deve mai eseguire allegati email non attendibili direttamente sul sistema host.


Moduli Principali

Modulo di Acquisizione Email

Il Modulo di Acquisizione Email deve fornire meccanismi sicuri per importare messaggi email in EmailXpose.

Funzionalità:

  • Acquisizione email IMAP
  • Elaborazione messaggi compatibile con SMTP
  • Importazione di file email locali
  • Parsing di messaggi MIME
  • Elaborazione di messaggi multipart
  • Estrazione email HTML
  • Estrazione testo semplice
  • Estrazione contenuti incorporati
  • Identificazione allegati
  • Estrazione metadati messaggio
  • Normalizzazione messaggio
  • Rilevamento messaggi duplicati
  • Tracciamento integrità messaggio
  • Scansione casella di posta configurabile

Il modulo deve passare oggetti email normalizzati ai moduli di analisi a valle senza eseguire contenuti attivi.

Modulo di Analisi Forense delle Intestazioni Email

Il Modulo di Analisi Forense delle Intestazioni Email deve ispezionare i metadati tecnici associati alla consegna e all'autenticazione delle email.

Funzionalità:

  • Ispezione completa delle intestazioni
  • Analisi SPF
  • Analisi DKIM
  • Analisi DMARC
  • Analisi dei risultati di autenticazione
  • Ispezione del Return-Path
  • Analisi del Reply-To
  • Analisi della relazione mittente-destinatario
  • Rilevamento discrepanze nel nome visualizzato
  • Analisi delle intestazioni Received
  • Rilevamento anomalie di instradamento
  • Analisi dell'allineamento del dominio
  • Indicatori di spoofing
  • Punteggio di fiducia dell'autenticazione
  • Generazione della timeline delle intestazioni

Il modulo deve produrre risultati strutturati su autenticazione e instradamento che possano essere incorporati nella valutazione complessiva della minaccia.

Modulo Identità e Fiducia del Mittente

Il Modulo Identità e Fiducia del Mittente deve valutare se il mittente apparente è coerente con identità note e relazioni organizzative.

Funzionalità:

  • Profili identità mittente
  • Punteggio di fiducia del mittente
  • Riconoscimento contatti noti
  • Rilevamento mittente al primo contatto
  • Riconoscimento domini attendibili
  • Cronologia comportamento mittente
  • Rilevamento impersonificazione del nome visualizzato
  • Rilevamento impersonificazione di dirigenti
  • Rilevamento impersonificazione di contatti
  • Validazione identità organizzativa
  • Mappatura relazioni mittente
  • Generazione grafo identità mittente
  • Rilevamento mittenti simili (lookalike)

Il modulo deve supportare informazioni di fiducia locali senza richiedere la raccolta centralizzata dei contatti degli utenti.

Modulo Intelligence sui Domini

Il Modulo Intelligence sui Domini deve analizzare i domini associati a mittenti, link, reindirizzamenti e contenuti incorporati.

Funzionalità:

  • Analisi reputazione dominio
  • Analisi età dominio
  • Rilevamento domini di nuova registrazione
  • Rilevamento domini simili (lookalike)
  • Rilevamento omografi
  • Rilevamento attacchi IDN
  • Rilevamento sottodomini sospetti
  • Analisi relazioni tra domini
  • Verifiche coerenza dominio
  • Validazione dominio-organizzazione
  • Analisi reputazione IP
  • Punteggio minaccia dominio

Il modulo deve supportare fonti di intelligence sostituibili e configurabili.

Modulo Analisi Link

Il Modulo Analisi Link deve ispezionare gli URL senza richiedere all'utente di aprirli.

Funzionalità:

  • Estrazione URL
  • Normalizzazione URL
  • Analisi destinazione
  • Ispezione catena di reindirizzamenti
  • Analisi URL abbreviati
  • Rilevamento parametri sospetti
  • Rilevamento URL codificati
  • Rilevamento discrepanza dominio
  • Confronto link visualizzato rispetto alla destinazione
  • Rilevamento domini dannosi
  • Rilevamento pattern URL di phishing
  • Punteggio reputazione link
  • Ispezione link sicuri

L'analisi dei link deve avvenire entro confini di rete e sicurezza controllati.

Modulo Threat Intelligence

Il Modulo Threat Intelligence deve correlare i risultati di EmailXpose con la threat intelligence disponibile.

Funzionalità:

  • Integrazione feed di minacce
  • Corrispondenza domini dannosi noti
  • Corrispondenza URL dannosi noti
  • Reputazione IP
  • Fingerprinting campagne di phishing
  • Corrispondenza indicatori malware
  • Corrispondenza pattern di truffe
  • Corrispondenza firme di minaccia
  • Identificazione minacce emergenti
  • Correlazione threat intelligence
  • Supporto database minacce locale
  • Supporto threat intelligence comunitaria

Le fonti di threat intelligence devono essere opzionali e sostituibili.

Modulo Analisi del Linguaggio Naturale

Il Modulo Analisi del Linguaggio Naturale deve analizzare le caratteristiche semantiche e linguistiche del contenuto delle email.

Funzionalità:

  • Classificazione testo
  • Analisi semantica
  • Classificazione intento
  • Riconoscimento entità
  • Rilevamento frasi sospette
  • Rilevamento linguaggio di phishing
  • Rilevamento linguaggio da truffa
  • Classificazione spam
  • Rilevamento richieste di credenziali
  • Rilevamento richieste di pagamento
  • Rilevamento richieste di informazioni sensibili
  • Analisi similarità semantica
  • Analisi stile di scrittura
  • Identificazione lingua
  • Analisi multilingue
  • Indicatori contenuti generati dall'IA

Il modulo deve supportare più modelli e consentire la sostituzione dei modelli senza riprogettare l'applicazione principale.

Modulo Analisi Comportamentale e Psicologica

Il Modulo Analisi Comportamentale e Psicologica deve identificare pattern di ingegneria sociale e manipolazione all'interno dei messaggi.

Funzionalità:

Scarica lo strumento