h8mail

Outil d'OSINT et de recherche de fuites par email. Interroge plusieurs bases de données de breaches et sites de paste pour trouver des identifiants divulgués, des noms de breaches associés, et des hachages de mots de passe pour des emails cibles. Email OSINT and breach hunting tool. Searches multiple breach databases and paste sites to find leaked credentials, associated breach names, and password hashes for target emails.

↗ https://github.com/khast3x/h8mail

Overview

h8mail searches for leaked credentials associated with email addresses across multiple public breach databases, paste sites, and APIs. It aggregates results from services like HaveIBeenPwned, LeakLookup, Snusbase, and others to find passwords, hashes, and associated breach data.

Installation

pip3 install h8mail
# Or from GitHub
git clone https://github.com/khast3x/h8mail
cd h8mail
pip3 install -r requirements.txt

Basic Usage

Search for a single email

h8mail -t target@example.com

Search multiple emails

h8mail -t target1@example.com target2@example.com

Search from a file

h8mail -t emails.txt

Use specific APIs (configure keys first)

h8mail -t target@example.com -c config.ini

API Configuration

# config.ini
[h8mail]
; HaveIBeenPwned API (free tier)
hibp_api_key = YOUR_HIBP_KEY

; Snusbase (paid)
snusbase_token = YOUR_SNUSBASE_KEY
snusbase_url = https://beta.snusbase.com

; LeakLookup (paid)
leaklookup_pub = YOUR_KEY
leaklookup_priv = YOUR_KEY

; IntelligenceX
intelligencex_key = YOUR_IX_KEY

Without API Keys (Free)

Use local breach databases

h8mail -t target@example.com -bc /path/to/breach/data/

Search local credential files

h8mail -t target@example.com -loc /path/to/combo/files/

Scan paste sites

h8mail -t target@example.com --pastebins

Use HaveIBeenPwned (free endpoint, limited)

h8mail -t target@example.com

Breach Data

Search against a local breach database dump (CSV or line-separated email:password files)

h8mail -t target@example.com -bc /data/breaches/

Specify breach file directly

h8mail -t target@example.com -bc /data/combo.txt
# Output format
h8mail -t target@example.com -o results.json
h8mail -t target@example.com -o results.csv

Output Example

[h8mail] START
[h8mail] ✓ target@example.com
         [HaveIBeenPwned] Found in 3 breaches:
           ∙ LinkedIn (2012)
           ∙ Adobe (2013)
           ∙ Dropbox (2012)
         [Local] Found 2 credentials:
           ∙ target@example.com:password123
           ∙ target@example.com:P@ssw0rd

Password Spraying Integration

Extract found passwords for password spray

h8mail -t employees.txt -o results.json
# Parse passwords from output
cat results.json | python3 -c "
import json, sys
data = json.load(sys.stdin)
for r in data:
    for entry in r.get('data', []):
        if 'password' in str(entry).lower():
            print(entry)
"

Tips

  • h8mail is most powerful with paid API subscriptions (Snusbase, LeakLookup)
  • Local breach database searches are free if you have the data
  • Found passwords are often reused — test against target systems immediately
  • Combine with LinkedIn email enumeration (linkedin2username) for targeted searches
Help / Man page
h8mail [options]

-t EMAIL [EMAIL ...]    Target email(s) or file
-c CONFIG               Config file with API keys
-o FILE                 Output file (json/csv)
-bc FILE/DIR            Local breach database to search
-loc FILE               Local credential file
--pastebins             Search paste sites
-d                      Debug output
-q                      Quiet (minimal output)
--timeout N             Timeout per request (seconds)

Vue d’ensemble

h8mail recherche les identifiants divulgués associés à des adresses email à travers plusieurs bases de données de breaches publiques, sites de paste, et API. Il agrège les résultats de services comme HaveIBeenPwned, LeakLookup, Snusbase, et d’autres pour trouver des mots de passe, des hachages, et des données de breach associées.

Installation

pip3 install h8mail

# Ou depuis GitHub
git clone https://github.com/khast3x/h8mail
cd h8mail
pip3 install -r requirements.txt

Utilisation de base

# Rechercher un seul email
h8mail -t target@example.com

# Rechercher plusieurs emails
h8mail -t target1@example.com target2@example.com

# Rechercher depuis un fichier
h8mail -t emails.txt

# Utiliser des API spécifiques (configurer les clés d'abord)
h8mail -t target@example.com -c config.ini

Configuration des API

# config.ini
[h8mail]
; HaveIBeenPwned API (free tier)
hibp_api_key = YOUR_HIBP_KEY

; Snusbase (paid)
snusbase_token = YOUR_SNUSBASE_KEY
snusbase_url = https://beta.snusbase.com

; LeakLookup (paid)
leaklookup_pub = YOUR_KEY
leaklookup_priv = YOUR_KEY

; IntelligenceX
intelligencex_key = YOUR_IX_KEY

Sans clés API (gratuit)

# Utiliser des bases de données de breaches locales
h8mail -t target@example.com -bc /path/to/breach/data/

# Rechercher dans des fichiers d'identifiants locaux
h8mail -t target@example.com -loc /path/to/combo/files/

# Scanner les sites de paste
h8mail -t target@example.com --pastebins

# Utiliser HaveIBeenPwned (endpoint gratuit, limité)
h8mail -t target@example.com

Données de breach

# Rechercher dans un dump de base de données de breach local (CSV ou fichiers email:password ligne par ligne)
h8mail -t target@example.com -bc /data/breaches/

# Spécifier directement le fichier de breach
h8mail -t target@example.com -bc /data/combo.txt

# Format de sortie
h8mail -t target@example.com -o results.json
h8mail -t target@example.com -o results.csv

Exemple de sortie

[h8mail] START
[h8mail] ✓ target@example.com
         [HaveIBeenPwned] Found in 3 breaches:
           ∙ LinkedIn (2012)
           ∙ Adobe (2013)
           ∙ Dropbox (2012)
         [Local] Found 2 credentials:
           ∙ target@example.com:password123
           ∙ target@example.com:P@ssw0rd

Intégration au password spraying

# Extraire les mots de passe trouvés pour un password spray
h8mail -t employees.txt -o results.json

# Parser les mots de passe depuis la sortie
cat results.json | python3 -c "
import json, sys
data = json.load(sys.stdin)
for r in data:
    for entry in r.get('data', []):
        if 'password' in str(entry).lower():
            print(entry)
"

Conseils

  • h8mail est bien plus puissant avec des abonnements API payants (Snusbase, LeakLookup)
  • Les recherches dans des bases de breaches locales sont gratuites si vous disposez des données
  • Les mots de passe trouvés sont souvent réutilisés : testez-les immédiatement contre les systèmes cibles
  • Combiner avec l’énumération d’emails LinkedIn (linkedin2username) pour des recherches ciblées
Aide / Page de manuel
h8mail [options]

-t EMAIL [EMAIL ...]    Target email(s) or file
-c CONFIG               Config file with API keys
-o FILE                 Output file (json/csv)
-bc FILE/DIR            Local breach database to search
-loc FILE               Local credential file
--pastebins             Search paste sites
-d                      Debug output
-q                      Quiet (minimal output)
--timeout N             Timeout per request (seconds)