Guía h8mail en Kali Linux

 

 https://www.onlinetis.com

Guía h8mail en Kali Linux

h8mail es una herramienta de código abierto muy potente en Kali Linux para realizar inteligencia de fuentes abiertas (OSINT). Su función principal es buscar correos electrónicos en bases de datos de brechas de seguridad (leaks) para verificar si una cuenta ha sido comprometida.

Aquí tienes una guía rápida en español para dominarla:


1. Instalación en Kali Linux

Aunque suele venir en los repositorios, la mejor forma de asegurar que tienes la última versión es vía pip:

Bash
sudo apt update
pip3 install h8mail

2. Uso Básico (Sin APIs)

Puedes empezar a buscar de inmediato. Por defecto, h8mail consulta servicios gratuitos como scylla.sh (si están activos) o archivos locales.

  • Buscar un solo correo:

    h8mail -t objetivo@correo.com

  • Buscar una lista de correos desde un archivo:

    h8mail -t lista_objetivos.txt

  • Buscar correos en un archivo de texto o configuración:

    h8mail -t config.json --loose (esto extrae correos automáticamente del archivo).

3. El Poder Real: Configuración de APIs

h8mail brilla cuando le añades "llaves" (API Keys) de servicios como Have I Been Pwned, Hunter.io o IntelX.

  1. Generar archivo de configuración:

    h8mail -g

  2. Editar el archivo:

    Abre el archivo generado (h8mail_config.ini) y pega tus API keys en las secciones correspondientes.

  3. Ejecutar con configuración:

    h8mail -t objetivo@correo.com -c h8mail_config.ini


4. Funciones Útiles

ComandoDescripción
-bc / --bc-searchBusca específicamente en BreachCompilation (si tienes el archivo local).
-u / --user-agentCambia el User-Agent para evitar bloqueos.
-o / --outputGuarda los resultados en un archivo CSV.
-q / --quietModo silencioso (solo muestra lo importante).

💡 Un toque de realidad (Ética y Seguridad)

Recuerda que usar h8mail para encontrar contraseñas filtradas de terceros sin su consentimiento es ilegal en muchas jurisdicciones. Úsalo para auditorías propias o dentro de un marco de pentesting ético con permisos.

Nota: Muchas de las bases de datos gratuitas que h8mail consultaba originalmente han cerrado o se han vuelto de pago. Si obtienes "0 resultados", lo más probable es que necesites configurar una API Key activa.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux