Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
emploleaks — 企業のメンバーを漏洩した認証情報から検出するのに役立つOSINTツール | Kitploit
ツール/GitHubGitHub/infobyte/emploleaks
OSINT (オープンソースインテリジェンス)パスワードクラッキング偵察データ流出情報収集ウェブセキュリティペネトレーションテストソーシャルエンジニアリング脅威インテリジェンスサブドメイン列挙メール収集
788643ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
infobyte/emploleaks

emploleaks

企業のメンバーを漏洩した認証情報から検出するのに役立つOSINTツール

リポジトリを見るウェブサイト

EmploLeaks

EmploLeaksは、CLIインターフェースを備えたOSINT(オープンソースインテリジェンス)ツールで、対象企業の従業員に関する情報を発見・関連付けるために設計されています。LinkedInプロファイルの収集、潜在的企業メールの生成、漏洩データベース(内部でClickHouse使用)からの流出認証情報の検索、HaveIBeenPwnedを介した既知の情報漏洩の確認、企業インフラストラクチャの発見、ソーシャルメディアでの従業員プロファイリングが可能です。すべての情報は後で分析するためにSQLiteにローカル保存されます。

特徴

  • LinkedInからの従業員の検索と列挙(セッションCookieを使用したスクレイピング)
  • カスタマイズ可能な形式による潜在的企業メールの自動生成
  • 独自のClickHouseデータベースでの流出認証情報の検索
  • HaveIBeenPwned APIを使用した既知の情報漏洩の確認
  • gitleaksを使用したGitHub/GitLabリポジトリのシークレットスキャン
  • インフラストラクチャの発見: assetfinder + SecurityTrailsによるサブドメインの列挙
  • ソーシャルメディアのプロファイリング: メールによる検索(Holehe、約120プラットフォーム)およびユーザー名による検索(Maigret、500+プラットフォーム)
  • Telegramスクレイパー(userbot): 承認されたTelegramチャンネルに参加し、自動的に認証情報ファイルをダウンロードするスタンドアロンデーモン
  • 100%エージェントベースの漏洩パーサー: ハードコードされた正規表現なし。AIエージェントがスキーマを提案し、サンプルに対するスコアで検証し、エラー例を含むフィードバックを受け取り、収束するまで再試行します。UTF-16/UTF-8、ASCIIアートバナー、国コードプレフィックス、スティーラーログ(Redline/Lumma/Raccoon)、任意のメール/ユーザー/URL形式を自動検出します。
  • すべての情報のSQLiteへのローカル保存
  • プロフィール写真を含むインタラクティブなHTMLレポートの生成
  • AI(OpenAI、Ollama など)を使用した従業員の部署別自動分類
  • 結果のCSVへのエクスポート
  • プラグインのモジュラーシステム(LinkedIn、GitHub、HIBP)
  • プラグイン設定の自動保存と自動読み込み
  • 結果のトリアージのためのFastAPI + Next.jsを使用した管理用Webアプリ

プロジェクト構造```

emploleaks/ ├── emploleaks.py # Script principal (CLI interactiva con cmd2) ├── telegram_sync.py # Daemon userbot de Telegram (Telethon, standalone) ├── requirements.txt # Dependencias de Python ├── README.md ├── .gitignore ├── plugins/ │ ├── linkedin.py # Plugin de LinkedIn (scraping de empleados) │ ├── github.py # Plugin de GitHub (repos, stalk, secrets) │ └── hibp.py # Plugin de HaveIBeenPwned (brechas) ├── utils/ │ ├── logging_format.py # Configuración de logging con colores │ ├── ai_classifier.py # Clasificación de roles con IA (OpenAI/Ollama) │ ├── leak_parser.py # Parser de leaks 100% agéntico (loop de IA, sin regex) │ ├── email_lookup.py # Búsqueda de emails en redes sociales (Holehe) │ ├── profile_lookup.py # Búsqueda de usernames en redes sociales (Maigret) │ └── discovery.py # Enumeración de subdominios (assetfinder + SecurityTrails opcional) ├── clickhouse-docker/ # Docker Compose para levantar ClickHouse │ ├── docker-compose.yml │ └── config/ │ └── users.xml ├── leaks_data/ # Carpeta para archivos de leaks a importar (no en git) ├── config/ # Configuración (autogenerado) │ └── tokens.ini # Tokens y credenciales de plugins (no en git) ├── data/ # Base de datos local (autogenerado) │ └── emploleaks.db # SQLite con toda la información recopilada ├── webapp/ # Webapp administrativa │ ├── backend/ # FastAPI (Python) │ └── frontend/ # Next.js (React/TypeScript) └── logs/ # Archivos de log (autogenerado) └── log.txt

root@kitploit:~
## 必要条件

- Python 3.10+
- pip
- インターネット接続
- **任意:** Docker と Docker Compose (ClickHouse をローカルで起動するため)
- **任意:** [gitleaks](https://github.com/gitleaks/gitleaks) (リポジトリ内のシークレットスキャン用)
- **任意:** [HaveIBeenPwned](https://haveibeenpwned.com/API/Key) の API キー
- LinkedIn プラグイン用の LinkedIn セッション Cookie (`JSESSIONID` と `li_at`)

## インストール

1. リポジトリをクローンする:```bash
git clone https://github.com/yourusername/emploleaks.git
cd emploleaks
  1. 依存関係をインストールする:```bash pip install -r requirements.txt
root@kitploit:~
3. (オプション) リークデータベース用にClickHouseをDockerで起動する:```bash
cd clickhouse-docker
docker compose up -d
cd ..

使用方法

ツールを実行する:```bash python emploleaks.py

root@kitploit:~
デバッグモード:```bash
python emploleaks.py -d

一般コマンド

コマンド説明
help一般ヘルプを表示します
help <comando>特定のコマンドのヘルプを表示します
quitアプリケーションを終了します

企業管理

コマンド説明
add_company --name <nombre>新しい企業を追加します
select_company --name <nombre>作業する企業を選択します

プラグイン管理

リークデータベース接続(ClickHouse)

ClickHouse への接続は config/tokens.ini で設定されます:```ini [clickhouse] host = localhost port = 9000 user = default passwd = dbname = credentials_db

root@kitploit:~
ClickHouse が `tokens.ini` で設定されている場合、起動時に自動的に接続が確立されます。

### 認証情報と漏洩の検索

| コマンド | 説明 |
|---------|-------------|
| `find_passwords <modo>` | ClickHouse + [ProxyNova COMB](https://www.proxynova.com/tools/comb/) (32億件の認証情報) で認証情報を検索します。モード: `find_all`, `only_usernames`, `only_emails` |
| `find_passwords <modo> --no-proxynova` | ローカルのClickHouseのみ検索 |
| `find_passwords <modo> --no-clickhouse` | ProxyNova COMBのみ検索 (ClickHouse不要) |
| `find_passwords <modo> --email <email>` | 特定のメールアドレスの認証情報を検索 |
| `find_breaches` | 企業の全メールアドレスに対してHIBPの漏洩情報を検索 (`hibp` プラグインが有効である必要があります) |

**ProxyNova COMB** は、32億件のフィルタリングされた認証情報を含む公開データベースです (Combination Of Many Breaches)。APIキーは不要で、検索のたびに自動的に照会されます。無効にするには `--no-proxynova` を使用します。

### インフラストラクチャのディスカバリ

| コマンド | 説明 |
|---------|-------------|
| `add_domain <dominio>` | 選択した企業にドメインを関連付けます (例: `add_domain faradaysec.com`) |
| `discover` | `assetfinder` (+ オプションで SecurityTrails) を使用して、企業の全ドメインに対してサブドメインの列挙を実行し、DNSを解決します |
| `print --data domains` | 登録されたドメインと見つかったサブドメインの数を表示します |
| `print --data subdomains` | IP、ソース、発見日を含むすべてのサブドメインを表示します |

Discoveryモジュールは、パッシブ列挙を [`assetfinder`](https://github.com/tomnomnom/assetfinder) に委任します。これは内部でcrt.sh、HackerTarget、BufferOverなどのソースからAPIキーなしで結果を集約します。バイナリが `$PATH` にあることを期待します (インストール: `go install github.com/tomnomnom/assetfinder@latest`)。

オプションで、SecurityTrailsのAPIキーを設定した場合、そのサブドメインはassetfinderの結果とマージされます:```ini
[discovery]
# securitytrails_key = your_key_here

ソーシャルネットワークでのプロファイリング

Holehe(メールルックアップ):"パスワードを忘れた場合"の手法を使用して、各プラットフォームにメールアドレスが登録されているかどうかを、所有者に通知せずに判断します。プラットフォームはtokens.iniで設定されます:```ini [holehe] platforms = google, discord, github, instagram, twitter, spotify, ...

root@kitploit:~
**Maigret** (ユーザー名検索): 500以上のソーシャルメディアプラットフォームでユーザー名が存在するかを検索します。ユーザー名は従業員がWebアプリから手動で追加します。プラットフォームはオプションで`tokens.ini`でフィルタリングします:```ini
[maigret]
# platforms = instagram, twitter, facebook, tiktok, reddit, github

表示とエクスポート

AI設定と分類

コマンド説明
set_ai --endpoint <url> --key <key> --model <modelo>AIプロバイダーを設定
classifyAIを使用して従業員を部門に分類(DBに保存)
classify --force既に部門が割り当てられていても再分類

AI分類は従業員の役職/役割を分析し、部門(Engineering、Security、Salesなど)ごとにグループ化します。部門はSQLiteに永続化され、HTMLレポートやWebアプリで表示されます。

サポートされているプロバイダー(OpenAI互換のAPIなら何でも):

  • Ollama(ローカル、デフォルト): set_ai --endpoint http://localhost:11434/v1 --model llama3
  • OpenAI: set_ai --endpoint https://api.openai.com/v1 --key sk-... --model gpt-4o-mini
  • その他互換性のあるもの: LM Studio、Together AIなど

Telegramスクレイパー(Userbot)

Telethonを介して個人のTelegramアカウントを使用して承認されたチャンネル/グループに参加し、.txt/.csv/.dat/.zip/.gzファイルをダウンロードしてleaks_data/telegram/<chat>/に保存するスタンドアロンのデーモン。その後、import_leaksがエージェントパーサーを使用してClickHouseに取り込みます。CLIから切り離されています — 別のプロセスとして実行されるため、CLIが開いていなくても24時間稼働できます。

初期設定(ワンタイム):

  1. https://my.telegram.org/apps でアプリを作成し、api_idとapi_hashを取得します。
  2. config/tokens.iniに追加します: ```ini [telegram] api_id = 12345678 api_hash = abcd1234... session = config/telegram.session download_root = leaks_data/telegram allowed_extensions = txt, csv, dat, zip, gz default_backfill_limit = 10
    root@kitploit:~
  3. インタラクティブログイン (電話番号、アプリコード、オプションで2FAを要求): ```bash python3.13 telegram_sync.py login
    root@kitploit:~

サブコマンド:

data/emploleaks.db 内の新しいテーブル:

テーブル説明
telegram_groupsチャットのスナップショット(chat_id, title, username, approved, backfill_limit, last_sync_at)
telegram_files重複排除((chat_id, message_id) およびコンテンツの SHA-256 による)でダウンロードされたファイル

バックグラウンドデーモン:```bash nohup python3.13 telegram_sync.py run --watch >> logs/telegram.log 2>&1 & echo $! > /tmp/telegram_daemon.pid

Para parar:

kill $(cat /tmp/telegram_daemon.pid)

root@kitploit:~
### 100% エージェント方式のリークパーサー

`utils/leak_parser.py` モジュールは、各ファイルの解析に**AIエージェントのみ**を使用します。ハードコードされた正規表現はありません(新しいフォーマットごとに抽出に微妙なバグが発生するため削除されました)。

**エージェントのパイプライン:**```
1. Auto-detectar encoding (BOM sniffing): utf-8 / utf-8-sig / utf-16 / utf-32.
2. Sampling inteligente: tomar las primeras 80 líneas que parezcan credenciales
   (con separadores típicos, alfanumérico >50%) — skipea banners ASCII art.
3. La IA recibe 50 líneas + system prompt con familias comunes de formato y
   propone {separator, fields, skip_lines}.
4. Aplicamos el schema a la muestra SIN filtros → list of tuples.
5. Validamos con _is_clean_credential → score = % rows válidas.
6. Si score ≥ 0.8 y ≥ 5 rows → aplicar al archivo completo.
7. Si no → mandar al agente la (source_line ↔ extracción mala) en pares,
   más checklist de errores típicos. Goto 3.
8. Hasta 7 iteraciones. Si no converge a 0.8: fallback al mejor schema si
   alcanzó ≥ 0.7. Bajo eso → skip con warning (nunca ingerimos basura).

_is_clean_credential — 横断検証:

  • Username: 長さ1-64, / : \ spaceなし, http/android/ftp//で始まらない
  • Password: 長さ1-256, /なし, :は最大1つ, 空白なし, URLプレフィックスで始まらない

決定性: すべての呼び出しでtemperature=0 + 同一実行内でのメモリ内キャッシング。同じファイルは実行間で同じスキーマを生成 → import_leaksは冪等です。

典型的なコスト: ファイルあたりAPI呼び出し1-3回, gpt-4o-miniで~$0.0001-$0.0005。12ファイルの場合: ~$0.005 = 0.5セント。


管理Webアプリ

コマンド説明
python emploleaks.py --webappWebアプリを起動(バックエンド: :8421, フロントエンド: :3421)

Webアプリでは以下が可能:

  • 統計、主要な発見、クイックアクションを備えたダッシュボード
  • 部門ごとに折りたたみ可能なセクションとドラッグ&ドロップによる従業員管理
  • Connected Accounts: ソーシャルメディアプロフィールの表示, メール(Holehe)およびユーザー名(Maigret)での検索
  • Discovery: ドメイン管理, サブドメイン列挙の実行, IPとソース付きの結果表示
  • 資格情報と秘密のトリアージ(確認済み、機能しない、誤検知としてマーク)
  • 従業員ごとのメールとユーザー名の編集(追加、変更、削除)
  • インターフェースからのAI分類

プラグイン

LinkedIn

ブラウザのセッションCookieを使用してLinkedInで企業の従業員を検索し、潜在的な企業メールを生成できます。自動的に企業のロゴを取得します。

オプション:

オプション説明
JSESSIONIDLinkedInのJSESSIONIDセッションCookie
li-atLinkedInのli_atセッションCookie
hideJSESSIONIDの値を表示時に隠す(デフォルト: yes)

プラグイン内で使用可能なコマンド:

コマンド説明
run impersonate設定されたCookieを使用して認証
run find <company_linkedin> <dominio_email> [--email-format FORMAT]従業員を検索しメールを生成

利用可能なメール形式:

  • デフォルト: f_last (例: [email protected]) および f.last (例: [email protected])
  • --email-formatを使用したカスタム: プレースホルダ {n} (名前の頭文字), {s} (姓), {name} (フルネーム), {l} (姓の頭文字) を使用
    • 例: --email-format {n}.{s} は [email protected] を生成

完全な例:``` emploleaks> add_company --name miempresa emploleaks> select_company --name miempresa emploleaks(miempresa)> use --plugin linkedin emploleaks(miempresa)(linkedin)> setopt JSESSIONID JSESSIONID: emploleaks(miempresa)(linkedin)> setopt li-at li-at: emploleaks(miempresa)(linkedin)> run impersonate emploleaks(miempresa)(linkedin)> run find miempresa miempresa.com --email-format {n}.{s}

root@kitploit:~
### GitHub

GitHubプロフィール情報の取得、リポジトリの一覧表示、gitleaksを使用したリポジトリ内のシークレットのスキャンが可能です。

**オプション:**

| オプション | 説明 |
|------------|------|
| `token` | GitHub パーソナルアクセストークン |
| `blur` | トークンを表示する際に難読化する |
| `gitleaks_path` | gitleaks バイナリへのパス (デフォルト: PATH内の `gitleaks`) |
| `max_repo_size` | 分析するリポジトリの最大サイズ (MB) (デフォルト: `15`) |

**プラグイン内で利用可能なコマンド:**

| コマンド | 説明 |
|----------|------|
| `run stalk <username>` | GitHubアカウントのメールアドレスを取得 |
| `run get_repos <username>` | ユーザーの公開リポジトリを一覧表示 |
| `run find_secrets` | 企業の従業員のリポジトリ内のシークレットをスキャン |
| `run find_secrets --download-all` | 同じだがサイズ制限なし |

**完全な例:**```
emploleaks(miempresa)> use --plugin github
emploleaks(miempresa)(github)> setopt token ghp_xxxxxxxxxxxx
emploleaks(miempresa)(github)> run find_secrets
emploleaks(miempresa)(github)> print --data secrets

HaveIBeenPwned (HIBP)

企業のメールアドレスが既知の漏洩に含まれているかをHIBPのAPIを使用して確認します。

オプション:

オプション説明
apikeyHaveIBeenPwnedのAPIキー
rate_limitAPI呼び出し間の遅延(秒単位)(デフォルト: 2.0)

プラグイン内で使用可能なコマンド:

コマンド説明
run find_breaches企業の全メールアドレスに対する漏洩検索を実行
find_breaches直接コマンド(同等、hibpプラグインがアクティブである必要あり)

完全な例:``` emploleaks(miempresa)> use --plugin hibp emploleaks(miempresa)(hibp)> setopt apikey <tu_api_key> emploleaks(miempresa)(hibp)> find_breaches emploleaks(miempresa)(hibp)> print --data breaches

root@kitploit:~
## リークデータベース (ClickHouse)

EmploLeaksは、発見された従業員のメールアドレス/ユーザーネームに関連するパスワードを検索するために、漏洩した認証情報を含む独自のClickHouseデータベースに接続できます。

### DockerでClickHouseを起動する```bash
cd clickhouse-docker
docker compose up -d

これによりClickHouseが公開されます:

  • ポート 9000 (ネイティブTCPプロトコル)
  • ポート 8123 (HTTPインターフェース)

フォルダleaks_data/はコンテナ内で読み取り専用ボリュームとしてマウントされます。

クレデンシャルのインポート

  1. リークファイル(.txt、.csv、.dat、.zip、.gz)をフォルダleaks_data/に配置します。
  2. インポートコマンドを実行します:``` emploleaks> import_leaks
root@kitploit:~
パーサーは自動的に最も一般的なフォーマットを検出します:
- `email:password`
- `email:password:url`
- `email;password`
- `email|password`
- `url,email,password`

未知のフォーマットの場合、設定されたAI(OpenAI/Ollama)を使用してファイルのサンプルを分析し、解析方法を決定します。`--no-ai`を使用してAI検出を省略します。

`.zip`および`.gz`ファイルは、解析前に自動的に解凍されます。

### 認証情報の検索```
emploleaks(miempresa)> find_passwords only_emails
emploleaks(miempresa)> find_passwords find_all
emploleaks(miempresa)> print --data passwords

ClickHouse が tokens.ini で設定されている場合、ツール起動時に自動的に接続されます。

ClickHouse の credentials テーブルの構造


ローカルデータベース (SQLite) の構造


典型的なワークフロー```

  1. python emploleaks.py

Gestión de empresa

  1. add_company --name target_corp
  2. select_company --name target_corp

Scraping de LinkedIn (captura empleados + logo de empresa)

  1. use --plugin linkedin
  2. setopt JSESSIONID
  3. setopt li-at
  4. run impersonate
  5. run find target_corp targetcorp.com --email-format {n}.{s}
  6. print --data emails

Discovery de infraestructura

  1. add_domain targetcorp.com
  2. discover
  3. print --data subdomains

Credenciales filtradas (ClickHouse se conecta automáticamente desde config)

  1. find_passwords only_emails

Brechas conocidas

  1. use --plugin hibp
  2. setopt apikey <hibp_key>
  3. find_breaches

Secretos en repositorios

  1. use --plugin github
  2. setopt token <github_token>
  3. run find_secrets

Profiling en redes sociales (por email)

  1. deactivate
  2. lookup_emails

Profiling en redes sociales (por username, requiere cargar usernames en webapp)

  1. lookup_profiles

Clasificación por departamento

  1. classify

Reportes y exportación

  1. print --data all --export
  2. print --data all --html --ai

Webapp para triage interactivo

  1. python emploleaks.py --webapp

Telegram scraper (proceso aparte, en otra terminal)

  1. python3.13 telegram_sync.py login # one-time
  2. python3.13 telegram_sync.py list_groups
  3. python3.13 telegram_sync.py approve <chat_id> --limit 5
  4. python3.13 telegram_sync.py run --watch # daemon en watch

Archivos van a leaks_data/telegram/... → re-ejecutar import_leaks los absorbe.

root@kitploit:~
## 免責事項

このツールは、教育、セキュリティ研究、および許可されたペネトレーションテストの目的でのみ使用するように設計されています。悪意のある目的や許可されていない活動にこのツールを使用することは固く禁じられています。ユーザーは、すべての法律およびプロジェクトの利用規約を遵守する責任を負います。
ツールをダウンロード
list_companies
すべての企業を表示します
delete_company --name <nombre>企業とそのすべてのデータを削除します
コマンド説明
use --plugin <nombre>プラグインを有効にします(linkedin、github、hibp)
deactivate現在のプラグインを無効にします
show options現在のプラグインのオプションを表示します
setopt <opción> [valor]プラグインのオプションを設定します(値が指定されない場合は非表示プロンプトで入力)
autosave --enable / --disableconfig/tokens.ini への自動保存を有効/無効にします
autoload --enable / --disableconfig/tokens.ini からの自動読み込みを有効/無効にします
コマンド説明
connect_leakstokens.ini に保存された設定を使用して ClickHouse に接続します
connect_leaks --host <host> --port <port> --save特定のパラメータで接続し、今後のセッションのために保存します
disconnect_leaksClickHouse データベースから切断します
import_leaks [directorio]資格情報ファイルを ClickHouse にインポートします(デフォルト: leaks_data/)
import_leaks --no-ai既知の形式のファイルのみをインポートし、AIを使用しません
create_db --user <user> --passwd <pass> --dbname <db> [--import-data <dir>]ClickHouse データベースを手動で作成します(レガシー)
コマンド説明
lookup_emailsHoleheを使用して約120のプラットフォームで確認済みのメールアドレスを検索
lookup_emails --include-potential生成されたメールアドレスも含める
lookup_emails --email [email protected]特定のメールアドレスを検索
lookup_emails --all120以上のプラットフォームで検索(設定済みのみではなく)
lookup_emails --list-platforms利用可能なすべてのプラットフォームを一覧表示
lookup_profilesMaigretを使用してユーザー名でプロフィールを検索(ロードされたユーザー名が必要)
lookup_profiles --employee "Juan"特定の従業員のみ検索
コマンド説明
print --data emails確認済みおよび潜在的なメールを表示
print --data passwords見つかった認証情報を表示
print --data breachesHIBPの漏洩を表示
print --data gitsGitHubアカウントを表示
print --data twittersTwitter/Xアカウントを表示
print --data phones電話番号を表示
print --data websitesウェブサイトを表示
print --data secretsリポジトリで見つかったシークレットを表示
print --data domains登録済みドメインを表示
print --data subdomains発見されたサブドメインを表示
print --data all従業員ごとに統合された全データを表示
print --data all --html写真付きのインタラクティブHTMLレポートを生成
print --data all --html --aiAIを使用して従業員を部門ごとにグループ化したHTMLレポートを生成
print --data <tipo> --exportデータをタイムスタンプ付きCSVファイルにエクスポート
コマンド説明
login初回認証。config/telegram.session にセッションを保存
list_groupsアカウントが参加している全チャット/チャンネルを一覧表示し、SQLite にスナップショットを作成
approve <chat_id> [--limit N]チャットを承認済みとしてマークし、最新 N 件のメッセージをバックフィル
unapprove <chat_id>承認を解除
list_approved承認済みチャットのテーブルとダウンロードファイル数を表示
backfill <chat_id> [--limit N]承認済みチャットから最新 N 件のメッセージを再ダウンロード
run [--watch]承認済みチャットすべてをバックフィル。--watch で NewMessage イベントを監視
statusサマリー: 承認数 / ダウンロードファイル数 / 使用ディスク容量
フィールド型説明
mail_usernameStringメールアドレスのユーザー部分
mail_domainStringメールアドレスのドメイン (TLD を除く)
mail_tldStringメールアドレスの TLD
passwordString漏洩したパスワード
uri_subdomainString漏洩が発生したサイトのサブドメイン
uri_domainStringサイトのドメイン
uri_tldStringサイトの TLD
テーブル説明
companies登録された企業 (名前, ロゴ)
employees発見された従業員 (名前, 役職, 写真, 企業, 部署)
emails確認済みメール (LinkedIn の contact_info から取得)
potential_emails形式から生成された可能性のあるメール
passwordsメールに関連して発見されたパスワード
username_passwordsユーザー名で発見されたパスワード
breachesメールに関連する HIBP の漏洩
githubsGitHub プロファイル/リポジトリの URL
twittersTwitter/X プロファイルの URL
phones電話番号
websites個人ウェブサイト
secrets_reposgitleaks でリポジトリから発見された機密情報
social_profilesソーシャルメディアプロファイル (Holehe + Maigret)
domains発見のための企業ドメイン
subdomains発見されたサブドメイン (IP, ソース, 日付)
usernamesMaigret 用の従業員に関連するユーザー名