Holehe 邮箱注册查询工具
megadose/holehe
访问 GitHub ↗
一句话简介
Holehe 是一个 Python 工具,用于检测给定邮箱在各大网站和社交平台上的注册情况,帮助用户了解邮箱关联的在线账号。
标签
适用应用场景
- 检测邮箱在哪些网站注册过账号
- 进行数字足迹调查与信息收集
- 评估邮箱泄露风险并加强隐私保护
- 辅助安全审计与渗透测试
README 中文摘要
项目概述
Holehe 是一款基于 Python 的开源情报(OSINT)工具,用于通过邮箱地址快速查询该邮箱在各大网站是否注册过账户。它覆盖 Twitter、Instagram、Imgur 等超过 120 个服务平台,利用目标平台的"忘记密码"或注册接口进行探测,整个过程不会向目标邮箱发送任何通知邮件,因此具有较强的隐蔽性。
核心特性
- 基于"忘记密码"流程判断邮箱是否绑定账户,避免触发邮件告警。
- 支持超过 120 个站点的批量探测,涵盖社交媒体、电商、开发工具等。
- 同时兼容命令行(CLI)与 Python 库两种调用方式,便于集成。
- 基于 Python 3 异步运行(使用 trio 与 httpx),效率较高。
安装方式
通过 PyPI
pip3 install holehe
通过源码
git clone https://github.com/megadose/holehe.git
cd holehe/
python3 setup.py install
通过 Docker
docker build . -t my-holehe-image
docker run my-holehe-image holehe test@gmail.com
快速上手
命令行用法
holehe test@gmail.com
Python 嵌入示例
import trio
import httpx
# 从 holehe 中按需导入某个站点模块
from holehe.modules.social_media.snapchat import snapchat
async def main():
email = "test@gmail.com"
out = []
client = httpx.AsyncClient()
await snapchat(email, client, out) # 调用单站点检测
print(out)
await client.aclose()
trio.run(main)
模块输出格式
每个站点模块都会返回统一的字典结构(JSON 格式),便于程序化处理:
{
"name": "example",
"rateLimit": false,
"exists": true,
"emailrecovery": "ex****e@gmail.com",
"phoneNumber": "0*******78",
"others": null
}
字段含义:
- rateLimit:是否被目标站点限流(限流时建议更换 IP)。
- exists:该邮箱是否在对应站点注册过账户。
- emailrecovery:部分脱敏的恢复邮箱(若站点返回)。
- phoneNumber:部分脱敏的恢复手机号(若站点返回)。
- others:其他附加信息。
支持的站点分类
Holehe 内置的探测模块按方法可分为三类:
- register:调用注册接口探测邮箱是否已被占用。
- login:通过登录接口的响应差异判断。
- password recovery / other:借助忘记密码流程或其他公开接口获取信息。
涵盖的典型站点包括:
- 社交媒体:Twitter、Instagram、Facebook 相关服务、Snapchat、Reddit、VK、Tumblr、Pinterest 等。
- 开发与协作:GitHub、GitLab、Docker、CodePen、CodeCademy、Replit、Atlassian、WordPress 等。
- 电商与生活:Amazon、eBay、Etsy、Deliveroo、Spotify、Strava、Venmo、Garmin 等。
- 企业与办公:Adobe、HubSpot、Zoho、Eventbrite、Insightly、LastPass、ProtonMail 等。
- 地区与论坛:涵盖 .ru、.fr、.cn 等地区站点及各类小型论坛。
模块列表中还标注了"Frequent Rate Limit"(频繁限流)的站点,如 AnyDo、Imgur、Instagram、Spotify、Venmo、Wattpad、Yahoo 等,针对这些站点应当放慢请求节奏或切换出口 IP。
配置与扩展
- CLI 参数:直接传入目标邮箱即可运行;如需控制并发或输出格式,可结合 shell 工具或自行包装脚本。
- 模块化设计:每个站点对应独立模块文件,开发者可参照现有模板(如
holehe/modules/social_media/snapchat.py)编写新站点的探测逻辑。 - 集成方式:除 CLI 外,还提供 Maltego 转换插件(Holehe Maltego),可在 Maltego 中将邮箱实体转换为对应的注册账户信息。
许可与用途
本项目以 GNU GPL v3.0 协议开源,仅供教育与合法的安全研究用途。使用者应自行确保遵守当地法律法规及目标站点的使用条款。
摘要更新于 2026-08-18 00:33:15
· 原文 15778 字符
· md5 bedf88fc67b1…