Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mx-takeover — يمسح سجلات DNS MX لاكتشاف النطاقات غير المهيأة أو المنتهية أو غير المسجلة المعرضة لخطر الاستيلاء على البريد الإلكتروني، مع دعم استرداد تلقائي لـ Mailgun. | Kitploit
أدوات/GitHubGitHub/musana/mx-takeover
تحليل الثغرات الأمنيةسوء التكوينأمان البريد الإلكترونيتحليل DNS
GitHubmusana/mx-takeover

mx-takeover

يمسح سجلات DNS MX لاكتشاف النطاقات غير المهيأة أو المنتهية أو غير المسجلة المعرضة لخطر الاستيلاء على البريد الإلكتروني، مع دعم استرداد تلقائي لـ Mailgun.

عرض المستودع
36049منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

mx-takeover

كيف يعمل • الميزات • التثبيت • الاستخدام • تشغيل mx-takeover

mx-takeover يركز على سجلات DNS MX ويكتشف سجلات MX غير المهيأة بشكل صحيح. يدعم حالياً ثلاث تقنيات. وهي:

  • مجالات MX التي ستنتهي صلاحيتها قريباً
  • مجالات MX غير المسجلة
  • المجالات التي تشير إلى خدمة غير مستخدمة حالياً من Mailgun.

كيف يعمل

سيناريو الهجوم لـ Mailgun

  1. تبدأ شركتك باستخدام خدمة جديدة للبريد الإلكتروني.
  2. يشير سجل MX لشركتك إلى Mailgun. (مثال: sub.domain.com MX mxa.mailgun.com)
  3. تتوقف شركتك عن استخدام Mailgun ولكنها لا تزيل سجل MX من DNS.
  4. يسجل المهاجم في Mailgun ويطالب بالمجال على أنه ملكه. لا يتم التحقق من قبل Mailgun، وإعدادات DNS مُهيأة بالفعل بشكل صحيح.
  5. يمكن للمهاجم الآن قراءة البريد المرسل المرتبط بهذا المجال. (<something>@sub.domain.com)

القيود
يستخدم Mailgun سجلات MX لاستلام البريد، وسجلات TXT لإرسال البريد، وسجلات CNAME للتتبع. من بين هذه السجلات، سجل DKIM فقط هو الفريد ويتم إنشاؤه عشوائياً.

لذلك، لا يمكن إرسال رسائل بريد إلكتروني نيابة عن شخص آخر، ولكن يمكن قراءة (استلام) الرسائل المرسلة من قبل شخص آخر إلى المجال المرتبط.

الميزات

mx-takeover

  • المجالات المحذوفة في Mailgun ولكن سجلات MX لا تزال محتفظة بها
  • استعادة المجال تلقائياً
  • نطاقات MX غير مسجلة أو منتهية الصلاحية
  • نطاقات MX التي ستنتهي صلاحيتها قريباً
  • المجالات التي تستخدم نفس سجلات MX
  • حفظ نتائج الفحص بتنسيق JSON
  • دعم التزامن

تعليمات التثبيت

يتطلب mx-takeover go1.17 للتثبيت بنجاح. قم بتشغيل الأمر التالي للتثبيت.

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

الاستخدام

root@kitploit:~
mx-takeover -h

سيؤدي هذا إلى عرض المساعدة الخاصة بالأداة.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

صيد سجلات MX غير المهيأة
musana.net | @musana

  -check-whois
        التحقق من whois للكشف عن نطاقات MX غير المسجلة أو التي ستنتهي صلاحيتها قريباً
  -expire-day int
        الأيام المقدرة لانتهاء الصلاحية (الافتراضي 30)
  -h    المساعدة
  -mailgun-api string
        واجهة برمجة تطبيقات mailgun للاستيلاء على النطاق تلقائياً
  -output string
        حفظ الإخراج إلى ملف بصيغة json
  -show-only-mx
        إظهار فقط تلك التي تحتوي على سجلات MX
  -v    طباعة جميع السجلات
  -w int
        عدد العمال (الافتراضي 32)

تشغيل mx-takeover

الاستيلاء والاسترداد

استرداد

نطاقات MX التي ستنتهي صلاحيتها قريباً

انتهاء الصلاحية

نطاقات MX غير المسجلة

غير مسجل

يجب أن يكون ملف النص سطراً بسطر
يجب أن يبدأ كل نطاق في ملف النص بـ http:// أو https://

حفظ نتيجة الفحص

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

صيد سجلات MX غير المهيأة
musana.net | @musana

[*] وقت بدء الفحص: 2022-05-23 15:15:22
[!] لم يتم توفير واجهة برمجة تطبيقات Mailgun. يجب عليك تسجيل النطاق في Mailgun يدوياً
[*] سيتم فحص 141 نطاقاً.
[*] النطاقات التي ستنتهي صلاحيتها في أقل من 30 يوماً
[*] تم حفظ نتائج الفحص في mx.json
[*] وقت الانتهاء: 2022-05-23 15:15:24

المفاتيح هي نطاقات MX. القيم هي النطاقات المستخدمة بواسطة النطاق المحدد في المفتاح.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

تحديث مهم (15.06.2022): يتطلب Mailgun الآن التحقق من DNS لجميع السجلات (MX, TXT, CNAME) حتى لاستلام البريد فقط. قبل الإصلاح، كان يكفي التحقق من MX لاستلام البريد. قبل حوالي ثلاثة أسابيع، كان هذا يعمل لكن الثغرة قد أصلحت الآن بواسطة Mailgun. كان الإرسال ناجحاً عند إرسال البريد مسبقاً ويمكنك الوصول إلى محتوى البريد من سجلات Mailgun لكنك الآن تحصل على خطأ "relaying denied". إذا حاولت الإرسال ستحصل على خطأ Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.

التبرع

وجدت هذا المشروع مفيداً؟ يمكنك شراء قهوة لي.

تنزيل الأداة