h8mail
Outil d'OSINT et de recherche de fuites par email. Interroge plusieurs bases de données de breaches et sites de paste pour trouver des identifiants divulgués, des noms de breaches associés, et des hachages de mots de passe pour des emails cibles. Email OSINT and breach hunting tool. Searches multiple breach databases and paste sites to find leaked credentials, associated breach names, and password hashes for target emails.
↗ https://github.com/khast3x/h8mailOverview
h8mail searches for leaked credentials associated with email addresses across multiple public breach databases, paste sites, and APIs. It aggregates results from services like HaveIBeenPwned, LeakLookup, Snusbase, and others to find passwords, hashes, and associated breach data.
Installation
pip3 install h8mail
# Or from GitHub
git clone https://github.com/khast3x/h8mail
cd h8mail
pip3 install -r requirements.txt
Basic Usage
Search for a single email
h8mail -t target@example.com
Search multiple emails
h8mail -t target1@example.com target2@example.com
Search from a file
h8mail -t emails.txt
Use specific APIs (configure keys first)
h8mail -t target@example.com -c config.ini
API Configuration
# config.ini
[h8mail]
; HaveIBeenPwned API (free tier)
hibp_api_key = YOUR_HIBP_KEY
; Snusbase (paid)
snusbase_token = YOUR_SNUSBASE_KEY
snusbase_url = https://beta.snusbase.com
; LeakLookup (paid)
leaklookup_pub = YOUR_KEY
leaklookup_priv = YOUR_KEY
; IntelligenceX
intelligencex_key = YOUR_IX_KEY
Without API Keys (Free)
Use local breach databases
h8mail -t target@example.com -bc /path/to/breach/data/
Search local credential files
h8mail -t target@example.com -loc /path/to/combo/files/
Scan paste sites
h8mail -t target@example.com --pastebins
Use HaveIBeenPwned (free endpoint, limited)
h8mail -t target@example.com
Breach Data
Search against a local breach database dump (CSV or line-separated email:password files)
h8mail -t target@example.com -bc /data/breaches/
Specify breach file directly
h8mail -t target@example.com -bc /data/combo.txt
# Output format
h8mail -t target@example.com -o results.json
h8mail -t target@example.com -o results.csv
Output Example
[h8mail] START
[h8mail] ✓ target@example.com
[HaveIBeenPwned] Found in 3 breaches:
∙ LinkedIn (2012)
∙ Adobe (2013)
∙ Dropbox (2012)
[Local] Found 2 credentials:
∙ target@example.com:password123
∙ target@example.com:P@ssw0rd
Password Spraying Integration
Extract found passwords for password spray
h8mail -t employees.txt -o results.json
# Parse passwords from output
cat results.json | python3 -c "
import json, sys
data = json.load(sys.stdin)
for r in data:
for entry in r.get('data', []):
if 'password' in str(entry).lower():
print(entry)
"
Tips
- h8mail is most powerful with paid API subscriptions (Snusbase, LeakLookup)
- Local breach database searches are free if you have the data
- Found passwords are often reused — test against target systems immediately
- Combine with LinkedIn email enumeration (
linkedin2username) for targeted searches
Help / Man page
h8mail [options]
-t EMAIL [EMAIL ...] Target email(s) or file
-c CONFIG Config file with API keys
-o FILE Output file (json/csv)
-bc FILE/DIR Local breach database to search
-loc FILE Local credential file
--pastebins Search paste sites
-d Debug output
-q Quiet (minimal output)
--timeout N Timeout per request (seconds)
Vue d’ensemble
h8mail recherche les identifiants divulgués associés à des adresses email à travers plusieurs bases de données de breaches publiques, sites de paste, et API. Il agrège les résultats de services comme HaveIBeenPwned, LeakLookup, Snusbase, et d’autres pour trouver des mots de passe, des hachages, et des données de breach associées.
Installation
pip3 install h8mail
# Ou depuis GitHub
git clone https://github.com/khast3x/h8mail
cd h8mail
pip3 install -r requirements.txt
Utilisation de base
# Rechercher un seul email
h8mail -t target@example.com
# Rechercher plusieurs emails
h8mail -t target1@example.com target2@example.com
# Rechercher depuis un fichier
h8mail -t emails.txt
# Utiliser des API spécifiques (configurer les clés d'abord)
h8mail -t target@example.com -c config.ini
Configuration des API
# config.ini
[h8mail]
; HaveIBeenPwned API (free tier)
hibp_api_key = YOUR_HIBP_KEY
; Snusbase (paid)
snusbase_token = YOUR_SNUSBASE_KEY
snusbase_url = https://beta.snusbase.com
; LeakLookup (paid)
leaklookup_pub = YOUR_KEY
leaklookup_priv = YOUR_KEY
; IntelligenceX
intelligencex_key = YOUR_IX_KEY
Sans clés API (gratuit)
# Utiliser des bases de données de breaches locales
h8mail -t target@example.com -bc /path/to/breach/data/
# Rechercher dans des fichiers d'identifiants locaux
h8mail -t target@example.com -loc /path/to/combo/files/
# Scanner les sites de paste
h8mail -t target@example.com --pastebins
# Utiliser HaveIBeenPwned (endpoint gratuit, limité)
h8mail -t target@example.com
Données de breach
# Rechercher dans un dump de base de données de breach local (CSV ou fichiers email:password ligne par ligne)
h8mail -t target@example.com -bc /data/breaches/
# Spécifier directement le fichier de breach
h8mail -t target@example.com -bc /data/combo.txt
# Format de sortie
h8mail -t target@example.com -o results.json
h8mail -t target@example.com -o results.csv
Exemple de sortie
[h8mail] START
[h8mail] ✓ target@example.com
[HaveIBeenPwned] Found in 3 breaches:
∙ LinkedIn (2012)
∙ Adobe (2013)
∙ Dropbox (2012)
[Local] Found 2 credentials:
∙ target@example.com:password123
∙ target@example.com:P@ssw0rd
Intégration au password spraying
# Extraire les mots de passe trouvés pour un password spray
h8mail -t employees.txt -o results.json
# Parser les mots de passe depuis la sortie
cat results.json | python3 -c "
import json, sys
data = json.load(sys.stdin)
for r in data:
for entry in r.get('data', []):
if 'password' in str(entry).lower():
print(entry)
"
Conseils
- h8mail est bien plus puissant avec des abonnements API payants (Snusbase, LeakLookup)
- Les recherches dans des bases de breaches locales sont gratuites si vous disposez des données
- Les mots de passe trouvés sont souvent réutilisés : testez-les immédiatement contre les systèmes cibles
- Combiner avec l’énumération d’emails LinkedIn (
linkedin2username) pour des recherches ciblées
Aide / Page de manuel
h8mail [options]
-t EMAIL [EMAIL ...] Target email(s) or file
-c CONFIG Config file with API keys
-o FILE Output file (json/csv)
-bc FILE/DIR Local breach database to search
-loc FILE Local credential file
--pastebins Search paste sites
-d Debug output
-q Quiet (minimal output)
--timeout N Timeout per request (seconds)