SMTPTester
SMTPTester هي أداة بلغة Python3 لاختبار خادم SMTP بحثًا عن 3 ثغرات شائعة:
- Spoofing - القدرة على إرسال بريد إلكتروني نيابة عن مستخدم داخلي
- Relay - استخدام خادم SMTP هذا لإرسال بريد إلكتروني إلى عناوين أخرى خارج المؤسسة
- user enumeration - استخدام أمر SMTP VRFY للتحقق مما إذا كان اسم مستخدم معين و/أو عنوان بريد إلكتروني موجود داخل المؤسسة.
كيفية الاستخدام
أولاً، قم بتثبيت التبعيات المطلوبة:
pip install -r requirements.txt
ثانيًا، قم بتشغيل الأداة بالأعلام المطلوبة:
python SMTPTester.py --tester [tester email] --targets [SMTP IP or file containing multiple IPs]
الخيارات المطلوب مراعاتها
- -i\--internal
- اختبار فقط لانتحال البريد الإلكتروني
- -e\--external
- -v\--vrfy
- تنفيذ تعداد المستخدمين فقط
ستقوم الأداة بإجراء الاختبارات الداخلية والخارجية عندما لا يتم تحديد نوع اختبار معين، وستلحق المخرجات بملف سجل في نفس مجلد ملف SMTPTester.py.
المشكلات والأخطاء ومشكلات الكود الأخرى
نعم، أعلم أن هذا الكود ليس الأفضل. أنا مرتاح به لأنني لست مطورًا وهذا جزء من عملية التعلم الخاصة بي.
إذا كانت هناك طريقة لتحسين بعضه، فيرجى إبلاغي بذلك.
ليس كم، بل أين.
v0.1