
無料のメールOSINTツール、2500以上のプラットフォーム、アイデンティティクラスタリング、侵害検出。APIキー不要。pip install mailaccess
mailaccess.pro · ドキュメント · PyPI · 変更履歴
メールアドレスを調査するためのセルフホスト可能なOSINTプラットフォーム。漏洩データベース、ソーシャルネットワーク、DNSレコード、オープンウェブを横断して調査し、統合された露出スコアと、エクスポートやMaltegoへの連携が可能な構造化された調査結果を返します。
セキュリティ研究者、OSINTアナリスト、および許可を得て活動するペネトレーションテスター向けに構築されています。使用前に DISCLAIMER.md をお読みください。
pip install mailaccess
mailaccess investigate [email protected]
CLIは調査ごとにバックエンドを自動的に起動・停止します。永続的なサーバーが必要な場合は
mailaccess serve を使用し、オプションのspaCyベースの名前分類には
mailaccess[ml] を、オプションのヘッドレスブラウザによるアカウント存在オラクルには
mailaccess[browser](その後 playwright install chromium)をインストールしてください。
完全なインストールオプション(Docker、永続サーバー、セルフホスティング)は docs/self-hosting.md にあります。
mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess find-email --name "Jane Doe" --domain company.com
mailaccess keys set HIBP_API_KEY your-key
mailaccess pro
mailaccess upgrade
mailaccess serve
パイプライン、stdin、JSONL、CIの例は docs/integrations.md にあります。
/investigation/:id/graph で表示するか、GET /api/report/{id}/graph でエクスポートできます。harvest-emails はCommon Crawl、GitHub、CTログ、レジストリ、キーサーバー、dork、従業員ページ、パターンから組織のアドレスを発見します。(Proはドメインの意思決定者を追加します。)find-email は名前と雇用主ドメインから、同梱の38.4万ドメインパターンインデックスをオフラインで使用し、正直に評価された1つの候補アドレスを生成します。Microsoft 365メールボックスは、プロバイダーが許可する場合に検証されます。無料のハーベストは公開されているアドレスを見つけます。しかし、意思決定を行う人物は見つけられません。
重要な名前、つまりセキュリティ、調達、エンジニアリングの責任者は、Common Crawl、CTログ、GitHubのコミットにはほとんど現れません。MailAccess Proはそのギャップを埋めます。Proキーを追加すると、あらゆるリードジェネレーションハーベストが実際のビジネス連絡先で強化され、それぞれに名前、役職、会社、メール、LinkedInが付与されます。これらは公開情報およびサードパーティの商用ソースから集約されます。1つのコマンドで、単なるドメインが実用的なアプローチリストに変わります:
$ mailaccess harvest-emails --domain acme.com
312 addresses found
$ mailaccess harvest-emails --domain acme.com --mode public-business-contact
312 found · 968 available with Pro
──────────────────────────────────────────────────────────────────
Dana Reed VP Security Acme [email protected] in/danareed
Sam Okoye Head of Procurement Acme [email protected] in/samokoye
Priya Nair Director, Platform Acme [email protected] in/priyanair
… 653 more business contacts (name, role, company, email, LinkedIn)
チームがアップグレードする理由:
--company "Stripe" が解決します。mailaccess pro を実行してください。コーパスの連絡先はライブ専用です。専用のProサーフェスに表示され、エクスポート、ローカルデータベース、履歴には一切触れません。サービスに到達できない場合、ハーベストは完全なオープン結果を表示します。キーがなければ、何も変わりません。
MailAccessはPyPIで新しいリリースを確認し(キャッシュ済み、ベストエフォート、ブロックなし)、 遅れている場合はコマンド後にアップグレードのヒントを表示します。その場で更新するには:
mailaccess upgrade
チェックを無効にするには MAILACCESS_NO_UPDATE_CHECK=1 を設定します。メールが良いですか? リリースノートを受信箱に。
5,300以上のプラットフォームコーパスに対する75のモジュール。調査はコーパス全体ではなく、最もシグナルの高いプラットフォームの限定的で証拠優先のウェーブ(デフォルトで約700の検証済みプラットフォーム)を調査します。完全なモジュールリファレンスは docs/modules.md にあります。
ほとんどのモジュールはキーなしで動作します。オプションのキーはより多くのカバレッジを解放します。完全なリストは docs/api-keys.md にあります。
-o を使用して、レポートをJSON、CSV、PDF、Markdown、STIX 2.1、またはMaltego XMLとして保存します。完全なエクスポートリファレンスは docs/exports.md にあります。
CLIをローカルで実行するか、Docker Composeで完全なWebスタックを起動します。完全なガイドは docs/self-hosting.md にあります。
MailAccessは無料でMITライセンスです。スポンサーがコーパスとインフラストラクチャを維持しています。
| セルフホスティングガイド | Docker Compose、.env リファレンス、PostgreSQL、プロキシ/Tor、Maltegoセットアップ |
| モジュールリファレンス | すべてのモジュール、調査結果スキーマ、新しいモジュールの追加 |
| 誤検知コントロール | 一般名、使い捨てドメイン、クラスタリング、ヘルス、スコアリングのコントロール |
| APIリファレンス | RESTエンドポイント、WebSocketイベント、認証 |
| エクスポート形式 | サポートされる形式、MIMEタイプ、ファイル名の規則 |
| 統合 | Maltego、Slack、Discord、汎用Webhook |
| ブランドアセット | ロゴロックアップ、パレット、タイポグラフィ、クリアスペース、ダウンロード可能なSVG |
| コントリビューション | モジュールの追加、エクスポーターの追加、コードスタイル、PRチェックリスト |
MIT。MailAccessがクエリするすべてのデータは公開ソースから取得されます。許可された使用例と法的責任については DISCLAIMER.md を参照してください。
MailAccessが時間の節約になったなら、GitHubでの⭐が他の研究者の発見に役立ちます。