Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spoofy — أداة فحص قابلية انتحال النطاقات بشكل جماعي باستخدام تحليل سجلات SPF و DMARC الموثوقة مع منطق انتحال مخصص ومختبر في العالم الحقيقي، وتعداد DKIM اختياري. | Kitploit
أدوات/GitHubGitHub/mattkeeley/spoofy
التصيد الاحتيالياختبار الاختراقأمان البريد الإلكترونيتحليل DNS
GitHubmattkeeley/spoofy

Spoofy

أداة فحص قابلية انتحال النطاقات بشكل جماعي باستخدام تحليل سجلات SPF و DMARC الموثوقة مع منطق انتحال مخصص ومختبر في العالم الحقيقي، وتعداد DKIM اختياري.

عرض المستودع
76982منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



Spoofy

forthebadge forthebadge forthebadge

ما هو

Spoofy هو برنامج يتحقق مما إذا كان يمكن انتحال نطاق معين بناءً على سجلات SPF و DMARC. قد تتساءل: "لماذا نحتاج إلى أداة أخرى تتحقق من إمكانية انتحال نطاق؟"

حسنًا، Spoofy مختلف، وإليك السبب:

  1. استعلامات موثوقة لجميع الاستعلامات مع احتياطي معروف (Cloudflare DNS)
  2. استعلامات جماعية دقيقة
  3. منطق انتحال مخصص، تم اختباره يدويًا (لا تخمين أو افتراض، نتائج اختبار واقعية)
  4. عداد استعلامات DNS لـ SPF
  5. تعداد اختياري لمحدد DKIM عبر API

اختبارات النجاح

Spoofy CI

كيفية الاستخدام

Spoofy يتطلب Python 3+. Python 2 غير مدعوم. الاستخدام موضح أدناه:

root@kitploit:~
Usage:
    ./spoofy.py -d [DOMAIN] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]
    OR
    ./spoofy.py -iL [DOMAIN_LIST] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]

Options:
    -d      : معالجة نطاق واحد.
    -iL     : تقديم ملف يحتوي على قائمة النطاقات المراد معالجتها.
    -o      : تحديد تنسيق الإخراج: stdout (افتراضي)، xls، أو json.
    -t      : تعيين عدد الخيوط المستخدمة (افتراضي: 4).
    --dkim  : تمكين تعداد محدد DKIM عبر API (اختياري).

Examples:
    ./spoofy.py -d example.com -t 10
    ./spoofy.py -d example.com --dkim
    ./spoofy.py -iL domains.txt -o xls
    ./spoofy.py -iL domains.txt -o json --dkim

Install Dependencies:
    pip3 install -r requirements.txt

كيف تعرف أنها قابلة للانتحال

(يُدرج جدول قابلية الانتحال كل مجموعة من إعدادات SPF و DMARC التي تؤثر على قابلية التسليم إلى صندوق الوارد، باستثناء معدّلات DKIM.) تنزيل من هنا

المنهجية

تضمن إنشاء جدول قابلية الانتحال إدراج كل إعداد SPF و DMARC ذي الصلة، ودمجها، ثم جمع معلومات SPF و DMARC باستخدام إصدار مبكر من Spoofy على عدد كبير من نطاقات الحكومة الأمريكية. تم اختبار ما إذا كانت مجموعة SPF و DMARC قابلة للانتحال أم لا باستخدام مجموعة اختبار اختراق البريد الإلكتروني في emailspooftest باستخدام Microsoft 365. ومع ذلك، تم إجراء الاختبار الأولي باستخدام Protonmail و Gmail، ولكن تبين أن هذه الخدمات تستخدم فحوصات بحث عكسي أثرت على النتائج، خاصة في اختبار انتحال النطاقات الفرعية. نتيجة لذلك، تم استخدام Microsoft 365 في الاختبار، حيث وفرت تحكمًا أكبر في معالجة البريد.

بعد الاختبار الأولي باستخدام Microsoft 365، تم إعادة اختبار بعض المجموعات باستخدام Protonmail و Gmail بسبب الاختلافات في معالجتهما للشعارات في رسائل البريد الإلكتروني. يمكن لـ Protonmail و Gmail وضع البريد المنتحَل في صندوق الوارد مع شعار أو في البريد العشوائي بدون شعار، مما يؤدي إلى الإبلاغ عن بعض مجموعات SPF و DMARC على أنها "تابعة لصندوق البريد" عند استخدام Spoofy. في المقابل، يضع Microsoft 365 كلا الحالتين في البريد العشوائي. استغرقت عملية الاختبار وجمع البيانات عدة أيام، وبعد ذلك تم تجميع جدول رئيسي جيد واستخدامه كأساس لمنطق قابلية الانتحال في Spoofy.

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبار والأكاديمية فقط، ولا يمكن استخدامها إلا حيث تم الحصول على موافقة صريحة. لا تستخدمها لأغراض غير قانونية! إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون المسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة والبرنامج.

الترخيص

هذا المشروع مرخص بموجب Creative Commons Zero v1.0 Universal - راجع ملف الترخيص للحصول على التفاصيل.

تنزيل الأداة