
Automatisierter Prüfer für SPF- und DMARC-Konfigurationen, der E-Mail-Spoofing-Schwachstellen bei einzelnen oder mehreren Domains mithilfe von DNS-Abfragen erkennt.
Überprüfen Sie, ob die Domain anfällig für Spoofing ist, mit dem Email-vulnerablity-checker
E-Mail-Sicherheitsprüfer
Dieses Skript überprüft die SPF- und DMARC-Konfigurationen von E-Mail-Domänen, um deren Sicherheitsstatus zu bestimmen. Es ist nützlich für Systemadministratoren oder Sicherheitsexperten, um die Sicherheit der E-Mail-Infrastruktur zu bewerten.
Um das Skript auszuführen, führen Sie es mit dem folgenden Befehl aus:
./spfvuln.sh [Optionen]
Repository klonen:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
In das Verzeichnis wechseln:
cd Email-Vulnerability-Checker
Skript ausführbar machen:
chmod +x spfvuln.sh
Anforderungen installieren:
Für Ubuntu oder Debian:
sudo apt update
sudo apt install dnsutils
Für CentOS oder RHEL:
sudo yum install bind-utils # CentOS, RHEL
oder
sudo dnf install bind-utils # Fedora
Installation überprüfen:
nslookup example.com
oder
nslookup -version
Überprüfen einer einzelnen Domain:
./spfvuln.sh -d example.com
Überprüfen mehrerer Domains aus einer Datei:
./spfvuln.sh -t domains.txt
Ergebnisse in einer Ausgabedatei speichern:
./spfvuln.sh -d example.com -o ausgabe.txt
Um Ihr Tool nach einer neuen Version zu aktualisieren, führen Sie die folgenden Schritte aus:
In das Tool-Verzeichnis wechseln:
cd Email-Vulnerability-Checker
Die neuesten Änderungen aus dem Remote-Repository abrufen:
git pull origin main
example.com durch die Domain, die Sie überprüfen möchten.spfvuln.sh ausführbar ist (chmod +x spfvuln.sh), bevor Sie es verwenden../spfvuln.sh -h oder ./spfvuln.sh --help.Weitere Typen sind Weiterleitungsmechanismus und mehrfache SPF-Flags.
Dieses E-Mail-Sicherheitsprüfer-Skript wurde von BLACK-SCORP10 erstellt. Bei Fragen oder Feedback kontaktieren Sie den Autor per Telegram: BLACK-SCORP10.
Aktuelle Version: 2.1
Dieses Skript wird wie besehen bereitgestellt. Verwenden Sie es auf eigenes Risiko.
Bei Fragen: Telegram
Beiträge, Probleme und Funktionsanfragen sind willkommen!
Gib einen ★, wenn dir dieses Projekt gefällt!
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.
| SPF-Konfiguration | DMARC-Konfiguration | Sicherheitsstatus | Erklärung |
|---|
| -all | Ablehnen | Nicht anfällig | SPF (-all) mit DMARC-Ablehnungsrichtlinie stellt sicher, dass nicht autorisierte E-Mails direkt abgelehnt werden, wodurch das Spoofing-Risiko minimiert wird. |
| -all | Quarantäne | Weniger anfällig | SPF (-all) mit DMARC-Quarantänerichtlinie sendet nicht autorisierte E-Mails an den Spam- oder einen dafür vorgesehenen Ordner, was das Risiko verringert. |
| -all | Keine Policy | Anfällig | SPF (-all) ohne DMARC hinterlässt eine gewisse Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann. |
| -all | Keine Antwort | Anfällig | Das Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain. |
| ~all | Ablehnen | Weniger anfällig | SPF Soft Fail (~all) mit DMARC-Ablehnungsrichtlinie kann nicht autorisierte E-Mails zulassen, lehnt jedoch solche ab, die die DMARC-Ausrichtung nicht bestehen. |
| ~all | Quarantäne | Stärker anfällig | SPF Soft Fail (~all) mit DMARC-Quarantänerichtlinie kann nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner. |
| ~all | Keine Policy | Anfällig | SPF Soft Fail (~all) ohne DMARC hinterlässt eine höhere Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann. |
| ~all | Keine Antwort | Anfällig | Das Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain. |
| +all | Ablehnen | Anfällig | SPF Pass (+all) mit DMARC-Ablehnungsrichtlinie ist anfällig, da es alle E-Mails ohne ordnungsgemäße Authentifizierung oder Ausrichtung akzeptiert. |
| +all | Quarantäne | Stärker anfällig | SPF Pass (+all) mit DMARC-Quarantänerichtlinie kann alle E-Mails zulassen, sendet aber nicht autorisierte an den Spam- oder einen dafür vorgesehenen Ordner. |
| +all | Keine Policy | Anfällig | SPF Pass (+all) ohne DMARC hinterlässt eine Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann. |
| +all | Keine Antwort | Anfällig | Das Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain. |
| ?all | Ablehnen | Anfällig | SPF Neutral (?all) mit DMARC-Ablehnungsrichtlinie bietet keinen starken Schutz und kann nicht autorisierte E-Mails zulassen. |
| ?all | Quarantäne | Stärker anfällig | SPF Neutral (?all) mit DMARC-Quarantänerichtlinie kann nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner. |
| ?all | Keine Policy | Anfällig | SPF Neutral (?all) ohne DMARC hinterlässt eine Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann. |
| ?all | Keine Antwort | Anfällig | Das Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain. |
| N/A | Ablehnen | Anfällig | Ohne SPF bietet die DMARC-Ablehnungsrichtlinie keinen starken Schutz gegen nicht autorisierte E-Mails, was Spoofing und Phishing ermöglichen kann. |
| N/A | Quarantäne | Stärker anfällig | Ohne SPF kann die DMARC-Quarantänerichtlinie nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner. |
| N/A | Keine Policy | Hochgradig anfällig | Ohne SPF und mit DMARC-Policy "None" ist die Domain hochgradig anfällig für verschiedene E-Mail-basierte Bedrohungen, einschließlich Spoofing- und Phishing-Angriffe. |
| N/A | Keine Antwort | Hochgradig anfällig | Das Fehlen sowohl von SPF- als auch DMARC-Einträgen macht die Domain hochgradig anfällig für verschiedene E-Mail-basierte Bedrohungen, einschließlich Spoofing- und Phishing-Angriffe, besonders wenn "redirect" oder andere nicht explizit definierte Mechanismen vorhanden sind. |