Voltar às atualizações
New releaseJul 28, 2026

MailAccess v0.13.4

Ferramenta gratuita de OSINT de e-mail, 2500+ plataformas, agrupamento de identidades, detecção de vazamentos. Nenhuma chave de API necessária. pip install mailaccess

Compartilhar
███╗   ███╗ █████╗ ██╗██╗      █████╗  ██████╗ ██████╗███████╗███████╗███████╗
████╗ ████║██╔══██╗██║██║     ██╔══██╗██╔════╝██╔════╝██╔════╝██╔════╝██╔════╝
██╔████╔██║███████║██║██║     ███████║██║     ██║     █████╗  ███████╗███████╗
██║╚██╔╝██║██╔══██║██║██║     ██╔══██║██║     ██║     ██╔══╝  ╚════██║╚════██║
██║ ╚═╝ ██║██║  ██║██║███████╗██║  ██║╚██████╗╚██████╗███████╗███████║███████║
╚═╝     ╚═╝╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═╝ ╚═════╝ ╚═════╝╚══════╝╚══════╝╚══════╝

License: MIT Python 3.11+ Docker PyPI version PyPI Downloads

Plataforma OSINT auto-hospedável para investigação de endereços de e-mail. Varra bancos de dados de violações, redes sociais, registros de DNS e a web aberta — receba de volta uma pontuação de exposição unificada e descobertas estruturadas que podem ser exportadas ou canalizadas para o Maltego.

Feita para pesquisadores de segurança, analistas de OSINT e testadores de penetração que atuam sob autorização. Leia o DISCLAIMER.md antes de usar.

Saída do Terminal

Saída do terminal do MailAccess

Instalação

pip install mailaccess
mailaccess investigate [email protected]

Opções completas de instalação (Docker, servidor persistente, auto-hospedagem) -> docs/self-hosting.md.

Início Rápido

mailaccess investigate [email protected]
mailaccess investigate [email protected] -o report.pdf
mailaccess harvest-emails --domain company.com
mailaccess harvest-emails --domain company.com --export harvest.csv
mailaccess keys set HIBP_API_KEY your-key
mailaccess keys list
mailaccess serve
mailaccess modules

Exemplos de pipeline, stdin, JSONL e CI -> docs/integrations.md.

Demonstração de investigação

Demonstração de coleta de e-mails

O Que Ele Faz

  • Grafo de identidade - correlação multiplataforma de contas, nomes de usuário, nomes, avatares, dados de violações e links de perfis.
  • Mecanismo de Consenso de Nomes - sintetiza sinais de nome independentes em faixas de identidade confirmada, provável, possível ou desconhecida.
  • Briefing do Defensor - resumo de risco pronto para gerentes de segurança, com descobertas priorizadas e uma próxima ação concreta.
  • Coleta de e-mails de domínio - o harvest-emails descobre endereços de e-mail de organizações em Common Crawl, GitHub, logs de CT, registros, servidores de chaves, dorks, páginas de funcionários e padrões.
  • Cobertura de mais de 2500 plataformas - mecanismo nativo Maigret, além da cobertura de Sherlock, Nexfil, Blackbird, WhatsMyName, Holehe e user-scanner.
  • Modo de investigação profunda de violações - sonda o corpus de violações de maior gravidade para avaliar o risco de existência de contas.
  • Pontuação de Risco de Credenciais - faixa separada de exposição de credenciais de 0 a 100, com os principais fatores e próximas etapas recomendadas.
  • 6 formatos de exportação - JSON, CSV, PDF, Markdown, STIX 2.1 e XML do Maltego.

Grafo de Identidade

Cada investigação constrói um grafo de identidade que vincula contas por nomes de usuário, fotos, nomes de exibição e dados de violações compartilhados. Visualize-o em /investigation/:id/graph, exporte-o com GET /api/report/{id}/graph ou leia o modelo completo em docs/modules.md.

Mecanismo de Consenso de Nomes

O MailAccess coleta sinais de nome dos módulos de perfil e retorna um resumo de identidade defensável:

CONFIRMED IDENTITY
  Name:     Katriel Moses  [CONFIRMED]
  Sources:  GitHub . Gravatar . Keybase . PGP
  Reasoning: 4 independent sources agree.

Regras completas de confiança e comportamento das fontes -> docs/modules.md.

Briefing do Defensor

Toda investigação inclui um resumo de risco de 30 segundos projetado para gerentes de segurança:

DEFENDER'S BRIEF
  Risk:    CRITICAL
  Summary: Active infostealer infection detected.
  1. Active credential theft   [CRITICAL]
     -> Rotate credentials immediately.
  Next action: Immediately rotate credentials and enforce hardware MFA.

Suprima-o com --no-brief; os detalhes completos estão em docs/modules.md.

Módulos

64 módulos e mais de 2500 plataformas por padrão. Referência completa dos módulos -> docs/modules.md.

Chaves de API

A maioria dos módulos funciona sem chaves. Chaves opcionais desbloqueiam mais cobertura. Lista completa -> docs/api-keys.md.

Formatos de Exportação

Salve relatórios como JSON, CSV, PDF, Markdown, STIX 2.1 ou XML do Maltego com -o. Referência completa de exportação -> docs/exports.md.

Integrações

Use Maltego, Slack, Discord, webhooks genéricos, pipelines JSONL e fluxos de trabalho de CI. Guia completo de integrações -> docs/integrations.md.

Auto-Hospedagem

Execute a CLI localmente ou inicie a stack web completa com o Docker Compose. Guia completo -> docs/self-hosting.md.

Registro de Alterações

Consulte o CHANGELOG.md para ver o histórico de versões.

Solução de Problemas

Demonstração de solução de problemas

Categorias