email2phonenumber
Outil OSINT qui tente de découvrir le(s) numéro(s) de téléphone associé(s) à une adresse e-mail cible en exploitant les fuites des flux de réinitialisation de mot de passe et des sources publiques. OSINT tool that attempts to discover phone number(s) associated with a target email address using password-reset flow leaks and public sources.
↗ https://github.com/martinvigo/email2phonenumberOverview
email2phonenumber is a Python OSINT tool that tries to enumerate the phone number tied to a target email address. It abuses information leaked by password-reset and account-recovery flows on major services (which often reveal a partial masked phone number, e.g. +1 *** *** **23), then brute-forces the missing digits against carrier/number databases and country-specific formats to narrow down the full number.
Common Usage
Basic lookup against a single email
python3 email2phonenumber.py -e target@example.com
Specify a country to narrow the number format/brute-force space
python3 email2phonenumber.py -e target@example.com -c US
Only query a specific service’s recovery flow (e.g. a known provider)
python3 email2phonenumber.py -e target@example.com --service google
Verbose output showing each brute-force attempt
python3 email2phonenumber.py -e target@example.com -v
Notes
- Relies on the target having used the email address to register with services whose password-reset flow discloses a masked phone hint
- Effectiveness varies by provider — some services have added rate limiting or removed the masked-number hint since the tool was written
- Used in OSINT/social-engineering recon phases to build a fuller target profile ahead of phishing or vishing pretexting; treat any recovered number under the same authorization scope as the rest of the engagement
Help / Man page
usage: email2phonenumber.py -e EMAIL [options]
-e, --email EMAIL target email address
-c, --country CODE ISO country code to constrain number format
--service NAME restrict lookup to a specific service's
recovery flow (e.g. google, facebook)
-v, --verbose show brute-force attempts and responses
-o, --output FILE write discovered number(s) to FILE
Vue d’ensemble
email2phonenumber est un outil OSINT en Python qui tente d’énumérer le numéro de téléphone lié à une adresse e-mail cible. Il exploite les informations divulguées par les flux de réinitialisation de mot de passe et de récupération de compte sur les principaux services (qui révèlent souvent un indice de numéro de téléphone partiellement masqué, par exemple +1 *** *** **23), puis fait du brute-force sur les chiffres manquants contre des bases de données d’opérateurs/numéros et des formats spécifiques à chaque pays pour affiner le numéro complet.
Utilisation courante
# Recherche basique sur un seul e-mail
python3 email2phonenumber.py -e target@example.com
# Spécifier un pays pour réduire le format du numéro / l'espace de brute-force
python3 email2phonenumber.py -e target@example.com -c US
# Interroger uniquement le flux de récupération d'un service spécifique (par exemple un fournisseur connu)
python3 email2phonenumber.py -e target@example.com --service google
# Sortie verbeuse montrant chaque tentative de brute-force
python3 email2phonenumber.py -e target@example.com -v
Notes
- Repose sur le fait que la cible ait utilisé cette adresse e-mail pour s’inscrire à des services dont le flux de réinitialisation de mot de passe divulgue un indice de numéro masqué
- L’efficacité varie selon le fournisseur : certains services ont ajouté une limitation de débit ou retiré l’indice de numéro masqué depuis l’écriture de l’outil
- Utilisé dans les phases de reconnaissance OSINT/ingénierie sociale pour construire un profil de cible plus complet avant du phishing ou du prétexting par vishing ; traitez tout numéro récupéré sous le même périmètre d’autorisation que le reste de la mission
Aide / Page de manuel
usage: email2phonenumber.py -e EMAIL [options]
-e, --email EMAIL target email address
-c, --country CODE ISO country code to constrain number format
--service NAME restrict lookup to a specific service's
recovery flow (e.g. google, facebook)
-v, --verbose show brute-force attempts and responses
-o, --output FILE write discovered number(s) to FILE