Holehe 邮箱注册查询工具

megadose/holehe 访问 GitHub ↗
🔤 Python ★ 13999 ⑂ 0 monthly #19 (+2252) 抓取 2026-08-23

一句话简介

Holehe 是一个 Python 工具,用于检测给定邮箱在各大网站和社交平台上的注册情况,帮助用户了解邮箱关联的在线账号。

标签

  • Python
  • 信息安全
  • OSINT
  • 账号查询
  • 命令行工具

适用应用场景

  • 检测邮箱在哪些网站注册过账号
  • 进行数字足迹调查与信息收集
  • 评估邮箱泄露风险并加强隐私保护
  • 辅助安全审计与渗透测试

README 中文摘要

项目概述

Holehe 是一款基于 Python 的开源情报(OSINT)工具,用于通过邮箱地址快速查询该邮箱在各大网站是否注册过账户。它覆盖 Twitter、Instagram、Imgur 等超过 120 个服务平台,利用目标平台的"忘记密码"或注册接口进行探测,整个过程不会向目标邮箱发送任何通知邮件,因此具有较强的隐蔽性。

核心特性

  • 基于"忘记密码"流程判断邮箱是否绑定账户,避免触发邮件告警。
  • 支持超过 120 个站点的批量探测,涵盖社交媒体、电商、开发工具等。
  • 同时兼容命令行(CLI)与 Python 库两种调用方式,便于集成。
  • 基于 Python 3 异步运行(使用 trio 与 httpx),效率较高。

安装方式

通过 PyPI

pip3 install holehe

通过源码

git clone https://github.com/megadose/holehe.git
cd holehe/
python3 setup.py install

通过 Docker

docker build . -t my-holehe-image
docker run my-holehe-image holehe test@gmail.com

快速上手

命令行用法

holehe test@gmail.com

Python 嵌入示例

import trio
import httpx
# 从 holehe 中按需导入某个站点模块
from holehe.modules.social_media.snapchat import snapchat

async def main():
    email = "test@gmail.com"
    out = []
    client = httpx.AsyncClient()

    await snapchat(email, client, out)  # 调用单站点检测

    print(out)
    await client.aclose()

trio.run(main)

模块输出格式

每个站点模块都会返回统一的字典结构(JSON 格式),便于程序化处理:

{
  "name": "example",
  "rateLimit": false,
  "exists": true,
  "emailrecovery": "ex****e@gmail.com",
  "phoneNumber": "0*******78",
  "others": null
}

字段含义:

  • rateLimit:是否被目标站点限流(限流时建议更换 IP)。
  • exists:该邮箱是否在对应站点注册过账户。
  • emailrecovery:部分脱敏的恢复邮箱(若站点返回)。
  • phoneNumber:部分脱敏的恢复手机号(若站点返回)。
  • others:其他附加信息。

支持的站点分类

Holehe 内置的探测模块按方法可分为三类:

  • register:调用注册接口探测邮箱是否已被占用。
  • login:通过登录接口的响应差异判断。
  • password recovery / other:借助忘记密码流程或其他公开接口获取信息。

涵盖的典型站点包括:

  • 社交媒体:Twitter、Instagram、Facebook 相关服务、Snapchat、Reddit、VK、Tumblr、Pinterest 等。
  • 开发与协作:GitHub、GitLab、Docker、CodePen、CodeCademy、Replit、Atlassian、WordPress 等。
  • 电商与生活:Amazon、eBay、Etsy、Deliveroo、Spotify、Strava、Venmo、Garmin 等。
  • 企业与办公:Adobe、HubSpot、Zoho、Eventbrite、Insightly、LastPass、ProtonMail 等。
  • 地区与论坛:涵盖 .ru、.fr、.cn 等地区站点及各类小型论坛。

模块列表中还标注了"Frequent Rate Limit"(频繁限流)的站点,如 AnyDo、Imgur、Instagram、Spotify、Venmo、Wattpad、Yahoo 等,针对这些站点应当放慢请求节奏或切换出口 IP。

配置与扩展

  • CLI 参数:直接传入目标邮箱即可运行;如需控制并发或输出格式,可结合 shell 工具或自行包装脚本。
  • 模块化设计:每个站点对应独立模块文件,开发者可参照现有模板(如 holehe/modules/social_media/snapchat.py)编写新站点的探测逻辑。
  • 集成方式:除 CLI 外,还提供 Maltego 转换插件(Holehe Maltego),可在 Maltego 中将邮箱实体转换为对应的注册账户信息。

许可与用途

本项目以 GNU GPL v3.0 协议开源,仅供教育与合法的安全研究用途。使用者应自行确保遵守当地法律法规及目标站点的使用条款。

摘要更新于 2026-08-18 00:33:15 · 原文 15778 字符 · md5 bedf88fc67b1…