Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
h8mail — Инструмент для OSINT по email и поиска утечек паролей, локально или с использованием премиум-сервисов. Поддерживает поиск связанных email-адресов. | Kitploit
Инструменты/GitHubGitHub/khast3x/h8mail
OSINT (Разведка открытых источников)Взлом паролейРазведкаСбор информацииРазведка угрозСбор Электронной Почты
GitHubkhast3x/h8mail

h8mail

Инструмент для OSINT по email и поиска утечек паролей, локально или с использованием премиум-сервисов. Поддерживает поиск связанных email-адресов.

Репозиторий
5.2k6084 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

platforms PyPI version PyPI - Python Version Downloads travis
Docker Pulls
h8mail — это инструмент OSINT для электронной почты и поиска утечек данных, использующий различные сервисы поиска и разведки, а также локальные утечки, такие как "Collection1" Троя Ханта и печально известный торрент "Breach Compilation".



📖 Содержание

  • Содержание
  • Возможности
    • API
  • Использование
  • Примеры использования
  • Благодарности и кредиты
  • Связанные проекты с открытым исходным кодом

🍊 Возможности

  • 🔎 Поиск email-адресов по шаблону (регулярные выражения), полезно для чтения из выходных данных других инструментов
  • 🌍 Передача URL для прямого поиска и нахождения email-адресов на страницах
  • 💫 Нестрогие шаблоны для локального поиска ("john.smith", "evilcorp")
  • 📦 Простая установка. Доступен через pip, требует только requests
  • ✅ Чтение пакетных файлов для указания целей
  • 📝 Вывод в CSV-файл или JSON
  • 💪 Совместим со сценариями торрента "Breach Compilation"
  • 🏠 Локальный поиск по файлам в открытом виде и сжатым .gz с использованием многопроцессорной обработки
    • 🌀 Совместим с "Collection#1"
  • 🔥 Получение связанных email-адресов
  • 🐲 Добавление связанных email-адресов в текущий поиск
  • 👑 Поддержка платных сервисов поиска для продвинутых пользователей
  • 🏭 Пользовательские запросы к платным API. Поддерживает имя пользователя, хэш, IP, домен и пароль и другое
  • 📚 Объединение результатов утечек для всех целей и методов
  • 👀 Включает опцию скрытия паролей для демонстраций
  • 🌈 Вкусные цвета

📦 pip3 install h8mail


API

🔑 - Требуется ключ API


🍊 Использование

root@kitploit:~
usage: h8mail [-h] [-t USER_TARGETS [USER_TARGETS ...]]
              [-u USER_URLS [USER_URLS ...]] [-q USER_QUERY] [--loose]
              [-c CONFIG_FILE [CONFIG_FILE ...]] [-o OUTPUT_FILE]
              [-j OUTPUT_JSON] [-bc BC_PATH] [-sk]
              [-k CLI_APIKEYS [CLI_APIKEYS ...]]
              [-lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]]
              [-gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]] [-sf]
              [-ch [CHASE_LIMIT]] [--power-chase] [--hide] [--debug]
              [--gen-config]

Инструмент для поиска информации по email и паролям

optional arguments:
  -h, --help            show this help message and exit
  -t USER_TARGETS [USER_TARGETS ...], --targets USER_TARGETS [USER_TARGETS ...]
                        Either string inputs or files. Supports email pattern
                        matching from input or file, filepath globing and
                        multiple arguments
  -u USER_URLS [USER_URLS ...], --url USER_URLS [USER_URLS ...]
                        Either string inputs or files. Supports URL pattern
                        matching from input or file, filepath globing and
                        multiple arguments. Parse URLs page for emails.
                        Requires http:// or https:// in URL.
  -q USER_QUERY, --custom-query USER_QUERY
                        Perform a custom query. Supports username, password,
                        ip, hash, domain. Performs an implicit "loose" search
                        when searching locally
  --loose               Allow loose search by disabling email pattern
                        recognition. Use spaces as pattern seperators
  -c CONFIG_FILE [CONFIG_FILE ...], --config CONFIG_FILE [CONFIG_FILE ...]
                        Configuration file for API keys. Accepts keys from
                        Snusbase, WeLeakInfo, Leak-Lookup, HaveIBeenPwned,
                        Emailrep, Dehashed and hunterio
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        File to write CSV output
  -j OUTPUT_JSON, --json OUTPUT_JSON
                        File to write JSON output
  -bc BC_PATH, --breachcomp BC_PATH
                        Path to the breachcompilation torrent folder. Uses the
                        query.sh script included in the torrent
  -sk, --skip-defaults  Skips Scylla and HunterIO check. Ideal for local scans
  -k CLI_APIKEYS [CLI_APIKEYS ...], --apikey CLI_APIKEYS [CLI_APIKEYS ...]
                        Pass config options. Supported format: "K=V,K=V"
  -lb LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...], --local-breach LOCAL_BREACH_SRC [LOCAL_BREACH_SRC ...]
                        Local cleartext breaches to scan for targets. Uses
                        multiprocesses, one separate process per file, on
                        separate worker pool by arguments. Supports file or
                        folder as input, and filepath globing
  -gz LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...], --gzip LOCAL_GZIP_SRC [LOCAL_GZIP_SRC ...]
                        Local tar.gz (gzip) compressed breaches to scans for
                        targets. Uses multiprocesses, one separate process per
                        file. Supports file or folder as input, and filepath
                        globing. Looks for 'gz' in filename
  -sf, --single-file    If breach contains big cleartext or tar.gz files, set
                        this flag to view the progress bar. Disables
                        concurrent file searching for stability
  -ch [CHASE_LIMIT], --chase [CHASE_LIMIT]
                        Add related emails from hunter.io to ongoing target
                        list. Define number of emails per target to chase.
                        Requires hunter.io private API key if used without
                        power-chase
  --power-chase         Add related emails from ALL API services to ongoing
                        target list. Use with --chase
  --hide                Only shows the first 4 characters of found passwords
                        to output. Ideal for demonstrations
  --debug               Print request debug information
  --gen-config, -g      Generates a configuration file template in the current
                        working directory & exits. Will overwrite existing
                        h8mail_config.ini file


🍊 Примеры использования

Запрос для одной цели
root@kitploit:~
$ h8mail -t [email protected]
Запрос для списка целей, указание файла конфигурации для ключей API, вывод в pwned_targets.csv
root@kitploit:~
$ h8mail -t targets.txt -c config.ini -o pwned_targets.csv
Запрос списка целей по локальной копии Breach Compilation, передача ключа API для Snusbase из командной строки
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -k "snusbase_token=$snusbase_token"
Запрос без вызовов API по локальной копии Breach Compilation
root@kitploit:~
$ h8mail -t targets.txt -bc ../Downloads/BreachCompilation/ -sk
Поиск по всем .gz файлам для целей, указанных в targets.txt, локально, пропуск стандартных проверок
root@kitploit:~
$ h8mail -t targets.txt -gz /tmp/Collection1/ -sk
Проверка дампа в открытом виде на наличие цели. Добавление следующих 10 связанных email-адресов в список целей. Чтение ключей из командной строки
root@kitploit:~
$ h8mail -t [email protected] -lb /tmp/4k_Combo.txt -ch 10 -k "hunterio=ABCDE123"
Запрос имени пользователя. Чтение ключей из командной строки
root@kitploit:~
$ h8mail -t JSmith89 -q username -k "[email protected]" "dehashed_key=ABCDE123"
Запрос IP-адреса. "Преследование" всех связанных целей. Чтение ключей из командной строки
root@kitploit:~
$ h8mail -t 42.202.0.42 -q ip -c h8mail_config_priv.ini -ch 2 --power-chase
Загрузка контента URL (командная строка + файл). Поиск всех найденных email-адресов
root@kitploit:~
$ h8mail -u "https://pastebin.com/raw/kQ6WNKqY" "list_of_urls.txt"

🍊 Благодарности и кредиты

  • Snusbase за дружелюбное отношение к разработчикам
  • kodykinzie за отличную вводную статью с обзором и видео по установке и использованию h8mail
  • Leak-Lookup за дружелюбное отношение к разработчикам
  • Dehashed за дружелюбное отношение к разработчикам
  • Интеграция с Pypi в h8mail основана на работе CookieCutter PyPackage от audreyr
  • Логотип создан с помощью Hatchful от Shopify
  • Jake Creps за введение в h8mail v2
  • Alejandro Caceres за предоставление scylla.so. Поддержите его, если можете, здесь
  • IntelX за дружелюбное отношение к разработчикам
  • Breachdirectory.tk за дружелюбное отношение к разработчикам

💜 h8mail можно найти в:

  • BlackArch Linux
  • Tsurugi DFIR VM
  • CSI Linux
  • Trace Labs OSINT VM

🍊 Связанные проекты с открытым исходным кодом

  • WhatBreach by Ekultek
  • HashBuster by s0md3v
  • BaseQuery by g666gle
  • LeakLooker by woj-ciech
  • buster by sham00n
  • Scavenger by ndinfosecguy
  • pwndb by davidtavarez

🍊 Примечания

  • Поставщики услуг, желающие интегрироваться, могут отправить мне письмо на k at khast3x dot club (поддерживается PGP)
  • h8mail поддерживается в моё свободное время. Приветствуются отзывы и истории из жизни.
  • Лицензия — BSD 3-clause
  • Мой код подписан моим PGP-ключом Keybase. Вы можете получить его с помощью:
root@kitploit:~
# curl + gpg pro tip: import ktx's keys
curl https://keybase.io/ktx/pgp_keys.asc | gpg --import

# the Keybase app can push to gpg keychain, too
keybase pgp pull ktx

Если вы хотите быть в курсе обновлений этого проекта:

Скачать инструмент
СервисФункцииСтатус
HaveIBeenPwned(v3)Количество утечек email✅ 🔑
HaveIBeenPwned Pastes(v3)URL текстовых файлов, упоминающих цели✅ 🔑
Hunter.io - ОткрытыйКоличество связанных email-адресов✅
Hunter.io - Сервис (бесплатный тариф)Связанные email-адреса в открытом виде, "преследование"✅ 🔑
Snusbase - СервисПароли, хэши и соли, имена пользователей, IP-адреса в открытом виде — быстро ⚡✅ 🔑
Leak-Lookup - ОткрытыйКоличество доступных для поиска результатов утечек✅ (🔑)
Leak-Lookup - СервисПароли, хэши и соли, имена пользователей, IP-адреса, домены в открытом виде✅ 🔑
Emailrep.io - Сервис (бесплатный)Последнее появление в утечках, профили в социальных сетях✅ 🔑
scylla.so - Сервис (бесплатный)Пароли, хэши и соли, имена пользователей, IP-адреса, домены в открытом виде🚧
Dehashed.com - СервисПароли, хэши и соли, имена пользователей, IP-адреса, домены в открытом виде✅ 🔑
IntelX.io - Сервис (бесплатная пробная версия)Пароли, хэши и соли, имена пользователей, IP-адреса, домены, Bitcoin-кошельки, IBAN✅ 🔑
🆕 Breachdirectory.org - Сервис (бесплатный)Пароли, хэши и соли, имена пользователей, домены в открытом виде🚧 🔑