Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpamChannel — انتحل صفة رسائل البريد الإلكتروني من أي من أكثر من مليوني نطاق باستخدام MailChannels (محاضرة DEFCON 31) | Kitploit
أدوات/GitHubGitHub/byt3bl33d3r/spamchannel
أدوات التصيدأدوات انتحال الشخصيةالهندسة الاجتماعيةأمان البريد الإلكتروني
GitHubbyt3bl33d3r/spamchannel

SpamChannel

انتحل صفة رسائل البريد الإلكتروني من أي من أكثر من مليوني نطاق باستخدام MailChannels (محاضرة DEFCON 31)

عرض المستودع
34734منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SpamChannel

العامل المباشر مستضاف على https://spamchannel.haxxx.workers.dev

تحديث (13 أغسطس 2023): بعد يومين من محادثتي في DEFCON 31، قررت MailChannels بصمت اشتراط سجل Domain Lockdown لإرسال رسائل البريد الإلكتروني من Cloudflare Workers مما يعني أن هذا الكود لم يعد يعمل. ومع ذلك، ولأنهم عالجوا "عرضًا" وليس المشكلة الأساسية (عدم التحقق من هوية المرسل)، لا يزال بإمكان أي شخص التسجيل في موقعهم (80$) واستخدام مرحّل SMTP "العادي" الخاص بهم لانتحال صفة جميع نطاقات عملائهم 🤷🏻‍♂️

ما هذا

حتى وقت كتابة هذا، يتيح لك هذا انتحال رسائل البريد الإلكتروني من أي من أكثر من +2 مليون نطاق يستخدم MailChannels. كما يمنحك فرصة أعلى قليلاً لإيصال رسائل بريد إلكتروني منتحلة من أي نطاق لا يحتوي على SPF وDMARC وذلك بسبب اعتماد ARC.

تم إطلاقه في محاضرة Defcon 31 SpamChannel: Spoofing Emails From 2 Million+ Domains and Virtually Becoming Satan.

شرائح العرض متاحة هنا

أنا عميل MailChannels، كيف أمنع الأشخاص من انتحال صفة نطاقي؟

باختصار: قم بتعيين سجل Domain Lockdown في أقرب وقت ممكن.

محاضرة Defcon

Defcon 31 Talk

العروض التوضيحية

بالأسفل العروض التوضيحية من محاضرتي في Defcon والتي توضح انتحال البريد الإلكتروني باستخدام Cloudflare Worker هذا.

يُظهر هذا الفيديو انتحال بريد إلكتروني من نطاق مُكوَّن مع DMARC + DKIM:

SpamChannel Demo 1

يُظهر هذا الفيديو انتحال شخصية الشيطان ([email protected]):

SpamChannel Demo 2

كيفية نشر هذا بنفسك

  1. سجّل وأنشئ حسابًا مجانيًا على Cloudflare (https://dash.cloudflare.com/sign-up)
  2. استنسخ هذا المستودع
  3. ثبّت أداة Wrangler CLI (npm i -g wrangler)
  4. شغّل wrangler login وسجّل الدخول إلى حسابك
  5. في جذر هذا المستودع شغّل wrangler publish

Credits

استند الكود إلى gist الخاص بـ @ihsangan.

تنزيل الأداة