Holehe 是一款轻量、高效、隐私友好的开源工具,专为“邮箱关联账号探测”而生。只需输入一个邮箱地址,它就能快速扫描超过 120 个主流网站(如 Twitter、Instagram、eBay、Imgur、Tellonym 等),告诉你该邮箱是否已注册账号,并自动提取各平台公开的账户信息(例如用户名、是否验证、头像链接等)。整个过程不发送任何邮件、不触发密码找回通知,完全隐蔽,不会向目标邮箱或平台发出任何告警。
核心功能
- 精准识别注册痕迹:利用各大网站“忘记密码”页面的公开响应逻辑,安全判断邮箱是否已注册,覆盖社交、电商、图床、匿名问答等多类平台
- 零打扰式探测:全程仅进行 HTTP GET 请求,不提交表单、不触发邮件发送、不留下日志痕迹,真正实现静默侦察
- 结构化结果输出:自动汇总匹配平台、对应用户名、账户状态(如已验证/未验证)、图标 URL 及原始响应摘要,支持 JSON/CSV/HTML 多种导出格式
- 高并发 & 高兼容:基于 Python 异步框架 Trio 实现,支持并发扫描百个站点,单次检测平均耗时仅 8–15 秒(视网络环境)
- 开箱即用 & 深度集成:既提供简洁命令行界面(CLI),也支持直接导入 Python 项目调用,方便嵌入渗透测试框架或 OSINT 工作流
- 持续扩展生态:模块化设计,新增网站支持只需编写 20 行左右的解析器,社区已贡献超 120+ 模块,且每月稳定更新
适合哪些人用
网络安全研究员、红队/蓝队工程师、数字取证人员、隐私意识强的普通用户、以及从事开源情报(OSINT)调查的记者与风控从业者——无论你是想快速评估员工邮箱泄露风险、验证钓鱼邮件真实性,还是自查个人数字足迹,Holehe 都能以极低门槛提供关键线索。它不是黑客工具,而是帮你“看清自己在网络上留下的影子”的透明助手。
快速上手
安装极其简单,推荐优先使用 pip:
pip3 install holehe
运行一行命令即可开始检测:
holehe user@example.com
如需导出为 HTML 报告,追加参数:holehe user@example.com --output report.html;开发者可直接在 Python 脚本中调用:import trio; from holehe.core import Core; result = trio.run(Core().main, ["user@example.com"])。也支持 Docker 一键运行,隔离环境无忧。
项目信息
holehe allows you to check if the mail is used on different sites like twitter, instagram and will retrieve information on sites with the forgotten pa
12.3k
今日 +166 stars today
Stars
1.7k
Forks
Python
GPL-3.0
编程语言:Python|GitHub Star 数:12315|开源协议:GPL-3.0|GitHub 项目地址
如果你关心自己的数字身份是否过度暴露,又不想依赖不可信的在线服务——Holehe 就是你本地、可控、可审计的第一道 OSINT 防线。




