Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MailAccess — 無料のメールOSINTツール、2500以上のプラットフォーム、アイデンティティクラスタリング、侵害検出。APIキー不要。pip install mailaccess | Kitploit
ツール/GitHubGitHub/katrielmoses/mailaccess
OSINT (オープンソースインテリジェンス)偵察脆弱性分析データ流出フォレンジック情報収集ペネトレーションテストソーシャルエンジニアリング脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)メール収集
31935948時間52分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
katrielmoses/mailaccess

MailAccess

無料のメールOSINTツール、2500以上のプラットフォーム、アイデンティティクラスタリング、侵害検出。APIキー不要。pip install mailaccess

リポジトリを見る

mailaccess

License: MIT Python 3.10+ Docker Compose PyPI version PyPI downloads

mailaccess.pro  ·  ドキュメント  ·  PyPI  ·  変更履歴

メールアドレスを調査するためのセルフホスト可能なOSINTプラットフォーム。漏洩データベース、ソーシャルネットワーク、DNSレコード、オープンウェブを横断して調査し、統合された露出スコアと、エクスポートやMaltegoへの連携が可能な構造化された調査結果を返します。

セキュリティ研究者、OSINTアナリスト、および許可を得て活動するペネトレーションテスター向けに構築されています。使用前に DISCLAIMER.md をお読みください。

インストール

pip install mailaccess
mailaccess investigate [email protected]

CLIは調査ごとにバックエンドを自動的に起動・停止します。永続的なサーバーが必要な場合は mailaccess serve を使用し、オプションのspaCyベースの名前分類には mailaccess[ml] を、オプションのヘッドレスブラウザによるアカウント存在オラクルには mailaccess[browser](その後 playwright install chromium)をインストールしてください。

完全なインストールオプション(Docker、永続サーバー、セルフホスティング)は docs/self-hosting.md にあります。

クイックスタート

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess find-email --name "Jane Doe" --domain company.com
mailaccess keys set HIBP_API_KEY your-key
mailaccess pro
mailaccess upgrade
mailaccess serve

パイプライン、stdin、JSONL、CIの例は docs/integrations.md にあります。

できること

  • アイデンティティグラフ: アカウント、ユーザー名、名前、アバター、漏洩データ、プロフィールリンクのクロスプラットフォーム相関。/investigation/:id/graph で表示するか、GET /api/report/{id}/graph でエクスポートできます。
  • 名前コンセンサスエンジン: 独立した名前シグナルを統合し、確認済み、可能性が高い、可能性あり、不明のアイデンティティバンドに分類します。
  • ディフェンダーズブリーフ: セキュリティマネージャー向けのリスクサマリー。優先順位付けされた調査結果と具体的な次のアクションを含みます。
  • クレデンシャルリスクスコア: 主要な要因と推奨される次のステップを伴う、独立した0〜100のクレデンシャル露出バンド。
  • ドメインメールハーベスティング: harvest-emails はCommon Crawl、GitHub、CTログ、レジストリ、キーサーバー、dork、従業員ページ、パターンから組織のアドレスを発見します。(Proはドメインの意思決定者を追加します。)
  • 企業メールパターン: find-email は名前と雇用主ドメインから、同梱の38.4万ドメインパターンインデックスをオフラインで使用し、正直に評価された1つの候補アドレスを生成します。Microsoft 365メールボックスは、プロバイダーが許可する場合に検証されます。
  • 5,300以上のプラットフォームコーパス: MailAccessで検証済みの5,300以上のプラットフォーム定義コーパスに対するネイティブのユーザー名プラットフォームエンジン。2マーカー検出とランタイム依存関係ゼロを実現。さらに、357のメール確認可能サービス(コンシューマーアプリ、SaaS、コミュニティフォーラム)を非侵入的にチェックするネイティブのアカウント存在エンジン(プラットフォーム一覧と手法)と、ネイティブのGoogleアカウントインテリジェンスを備えています。
  • ディープ漏洩モード: アカウント存在リスクについて、最も深刻度の高い漏洩コーパスを調査します。
  • 6つのエクスポート形式: JSON、CSV、PDF、Markdown、STIX 2.1、Maltego XML。

MailAccess Pro

無料のハーベストは公開されているアドレスを見つけます。しかし、意思決定を行う人物は見つけられません。

重要な名前、つまりセキュリティ、調達、エンジニアリングの責任者は、Common Crawl、CTログ、GitHubのコミットにはほとんど現れません。MailAccess Proはそのギャップを埋めます。Proキーを追加すると、あらゆるリードジェネレーションハーベストが実際のビジネス連絡先で強化され、それぞれに名前、役職、会社、メール、LinkedInが付与されます。これらは公開情報およびサードパーティの商用ソースから集約されます。1つのコマンドで、単なるドメインが実用的なアプローチリストに変わります:

$ mailaccess harvest-emails --domain acme.com
  312 addresses found

$ mailaccess harvest-emails --domain acme.com --mode public-business-contact
  312 found · 968 available with Pro
  ──────────────────────────────────────────────────────────────────
  Dana Reed    VP Security           Acme   [email protected]   in/danareed
  Sam Okoye    Head of Procurement   Acme   [email protected]     in/samokoye
  Priya Nair   Director, Platform    Acme   [email protected]       in/priyanair
  … 653 more business contacts (name, role, company, email, LinkedIn)

チームがアップグレードする理由:

  • 支払う前にギャップを確認。 無料のハーベストは毎回、Proがそのドメインに対して追加する連絡先の正確な数を表示します。推測も、曖昧な倍率もありません。
  • オープンウェブでは得られないカバレッジ。 公開クローリングでは完全に見逃される予算権限者や受信箱にリーチします。
  • 会社名の解決。 ドメイン検索をスキップ: --company "Stripe" が解決します。
  • ファウンダー価格: 最初の100席は月額$5、その後は月額$9。 永久に固定、残席わずか。最新の空き状況は mailaccess pro を実行してください。

コーパスの連絡先はライブ専用です。専用のProサーフェスに表示され、エクスポート、ローカルデータベース、履歴には一切触れません。サービスに到達できない場合、ハーベストは完全なオープン結果を表示します。キーがなければ、何も変わりません。

Proを始める → · 仕組み

最新情報の入手

MailAccessはPyPIで新しいリリースを確認し(キャッシュ済み、ベストエフォート、ブロックなし)、 遅れている場合はコマンド後にアップグレードのヒントを表示します。その場で更新するには:

mailaccess upgrade

チェックを無効にするには MAILACCESS_NO_UPDATE_CHECK=1 を設定します。メールが良いですか? リリースノートを受信箱に。

モジュール

5,300以上のプラットフォームコーパスに対する75のモジュール。調査はコーパス全体ではなく、最もシグナルの高いプラットフォームの限定的で証拠優先のウェーブ(デフォルトで約700の検証済みプラットフォーム)を調査します。完全なモジュールリファレンスは docs/modules.md にあります。

APIキー

ほとんどのモジュールはキーなしで動作します。オプションのキーはより多くのカバレッジを解放します。完全なリストは docs/api-keys.md にあります。

エクスポート形式

-o を使用して、レポートをJSON、CSV、PDF、Markdown、STIX 2.1、またはMaltego XMLとして保存します。完全なエクスポートリファレンスは docs/exports.md にあります。

セルフホスティング

CLIをローカルで実行するか、Docker Composeで完全なWebスタックを起動します。完全なガイドは docs/self-hosting.md にあります。

スポンサー

MailAccessは無料でMITライセンスです。スポンサーがコーパスとインフラストラクチャを維持しています。

このプロジェクトをスポンサーする →

リンク

セルフホスティングガイドDocker Compose、.env リファレンス、PostgreSQL、プロキシ/Tor、Maltegoセットアップ
モジュールリファレンスすべてのモジュール、調査結果スキーマ、新しいモジュールの追加
誤検知コントロール一般名、使い捨てドメイン、クラスタリング、ヘルス、スコアリングのコントロール
APIリファレンスRESTエンドポイント、WebSocketイベント、認証
エクスポート形式サポートされる形式、MIMEタイプ、ファイル名の規則
統合Maltego、Slack、Discord、汎用Webhook
ブランドアセットロゴロックアップ、パレット、タイポグラフィ、クリアスペース、ダウンロード可能なSVG
コントリビューションモジュールの追加、エクスポーターの追加、コードスタイル、PRチェックリスト

ライセンス

MIT。MailAccessがクエリするすべてのデータは公開ソースから取得されます。許可された使用例と法的責任については DISCLAIMER.md を参照してください。


MailAccessが時間の節約になったなら、GitHubでの⭐が他の研究者の発見に役立ちます。

ツールをダウンロード