Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SimpleEmailSpoofer — أداة سطر أوامر بسيطة بلغة بايثون لانتحال البريد الإلكتروني. | Kitploit
أدوات/GitHubGitHub/lunarca/simpleemailspoofer
أدوات التصيدOSINT للهندسة الاجتماعيةاختبار الاختراقالهندسة الاجتماعيةالفريق الأحمرأمان البريد الإلكترونيArchived
GitHublunarca/simpleemailspoofer

SimpleEmailSpoofer

أداة سطر أوامر بسيطة بلغة بايثون لانتحال البريد الإلكتروني.

عرض المستودع
56214710منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SimpleEmailSpoofer

عدة برامج بلغة Python مصممة لمساعدة مختبرين الاختراق في تزوير البريد الإلكتروني.

تم إيقاف هذا المشروع

بسبب التحسينات في حماية البريد الإلكتروني وتقنيات مكافحة البريد العشوائي، لم يعد من الفعال محاولة تزوير رسائل البريد الإلكتروني فقط لعدم وجود سجل DMARC مناسب أو من خوادم بريد إلكتروني عشوائية. تم إيقاف هذا المشروع ولن تتم صيانته.

الإعداد

خادم البريد

خوادم البريد الإلكتروني لا تقبل الاتصالات من أجهزة الكمبيوتر العادية. في محاولة للحد من كمية البريد العشوائي، تقبل معظم أنظمة MTA الاتصالات فقط من المرحلات التي لديها اسم نطاق مؤهل بالكامل (FQDN). وبالتالي، فإن أسهل طريقة لاستخدام هذا المشروع هي من خادم خاص افتراضي يعمل بنظام Linux. هناك عدة خيارات مجانية أو رخيصة متاحة، مثل Digital Ocean و Linode و Amazon EC2.

بمجرد إعداد الخادم، الخطوة التالية هي تثبيت وبدء تشغيل خادم SMTP. هذا مطلوب لإرسال رسائل البريد الإلكتروني المزورة فعليًا. أستخدم شخصيًا Postfix، على الرغم من أن أيًا منها سيفي بالغرض. يستخدم هذا السكريبت افتراضيًا localhost:25 كخادم بريد.

على Kali Linux، الطريقة الأسهل للقيام بذلك هي:

sudo apt-get install postfix sudo service postfix start

عند تثبيت postfix، حدد Internet-facing وقدم اسم FQDN الصحيح عند الطلب.

التبعيات

يحتوي هذا السكريبت على تبعيتين:

  • dnspython
  • colorama

يمكن تثبيتها باستخدام pip:

pip install -r requirements.txt

الاستخدام الأساسي

أضف المحتويات المطلوبة للبريد الإلكتروني بتنسيق HTML إلى ملف HTML. ثم نفّذ الأمر التالي:

./SimpleEmailSpoofer.py -e [مسار ملف البريد] -t [عنوان المستلم] -f [عنوان المرسل] -n [اسم المرسل] -j [موضوع البريد]

يمكن العثور على خيارات إضافية عن طريق تشغيل

./SimpleEmailSpoofer.py -h

تزوير البريد الإلكتروني 101

المبادئ الأساسية

كان تزوير البريد الإلكتروني مشكلة منذ الأيام الأولى لبروتوكول SMTP. السبب الجذري لتزوير البريد الإلكتروني هو أن SMTP لا يتطلب المصادقة بين مرحلات البريد. يمكن للمهاجم إنشاء أو العثور على "مرحل مفتوح" (أي خادم SMTP يمكنه الإرسال من نطاقات عشوائية)، وهو التكوين الافتراضي لخوادم SMTP، واستخدامه لإرسال رسائل بريد إلكتروني عشوائية من عناوين بريد إلكتروني عشوائية.

متطلبات FQDN

في محاولة لمكافحة البريد العشوائي، تقوم العديد من خوادم SMTP الآن بحظر أي مرحل بريد ليس لديه اسم نطاق مؤهل بالكامل (FQDN). FQDN هو سجل DNS A يشير إلى عنوان IP الخاص بالمرحل. يمكن أن يكون هذا إما نطاقًا تم شراؤه من مسجل نطاقات، أو باستخدام نطاق مرتبط تلقائيًا بخادم خاص افتراضي.

حماية البريد الإلكتروني

نظرًا لأن تزوير البريد الإلكتروني مشكلة خطيرة وواسعة الانتشار، فقد تمت إضافة العديد من آليات الحماية على مر السنين لمكافحتها. ومع ذلك، فإن جميع هذه الحمايات اختيارية وتتطلب تكوينًا كبيرًا. وبالتالي، فإن ما يصل إلى 98٪ من الإنترنت لا يزال عرضة للخطر. لمزيد من المعلومات، يرجى الاطلاع على منشور مدونة Bishop Fox حول الموضوع.

لتحديد ما إذا كان النطاق عرضة لتزوير البريد الإلكتروني، أنشأت Bishop Fox أداتين:

  • واجهة ويب تُنتج تقريرًا مع التحليل والتوصيات
  • أداة سطر أوامر تقوم فقط بالتحليل

إخلاء مسؤولية

استخدم هذه الأداة فقط للأغراض التعليمية أو البحثية أو في سياق تقييمات الهندسة الاجتماعية المعتمدة. على الرغم من أن تزوير البريد الإلكتروني هو أداة قوية في ترسانة المهندس الاجتماعي، إلا أنه من السهل أيضًا تحديد الخادم الذي أرسل أي بريد إلكتروني. علاوة على ذلك، لا تدعي هذه الأداة تجاوز أي منتجات مثل Barracuda أو ForcePoint لحماية البريد الإلكتروني. يُرجى الاستخدام بمسؤولية.

Spoofcheck

تم نقل برنامج Spoofcheck، الذي يسمح للمستخدمين بتحديد ما إذا كانت النطاقات عرضة لتزوير البريد الإلكتروني، إلى المستودع التالي:

https://github.com/bishopfox/spoofcheck

تنزيل الأداة