Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Email-Vulnerability-Checker — Automatisierter Prüfer für SPF- und DMARC-Konfigurationen, der E-Mail-Spoofing-Schwachstellen bei einzelnen oder mehreren Domains mithilfe von DNS-Abfragen erkennt. | Kitploit
Tools/GitHubGitHub/black-scorp10/email-vulnerability-checker
SchwachstellenscannerInformationsbeschaffungE-Mail-SicherheitDNS-Analyse
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

Automatisierter Prüfer für SPF- und DMARC-Konfigurationen, der E-Mail-Spoofing-Schwachstellen bei einzelnen oder mehreren Domains mithilfe von DNS-Abfragen erkennt.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
9713vor 2 JahrenVon Kitploit geprüft



E-Mail-Sicherheitsprüfer v2.1

Überprüfen Sie, ob die Domain anfällig für Spoofing ist, mit dem Email-vulnerablity-checker

Funktionen von Version 2.1

  • Unterstützung zum Speichern der Ausgabe in einer Datei mit dem Flag -o hinzugefügt
  • Weitere Prüfungen hinzugefügt, die den Sicherheitsstatus genau anzeigen.
  • Code vollständig aktualisiert mit korrekten und genauen Ergebnissen.
  • Tool verbessert und das Erscheinungsbild etwas aufgewertet.

E-Mail-Sicherheitsprüfer

Dieses Skript überprüft die SPF- und DMARC-Konfigurationen von E-Mail-Domänen, um deren Sicherheitsstatus zu bestimmen. Es ist nützlich für Systemadministratoren oder Sicherheitsexperten, um die Sicherheit der E-Mail-Infrastruktur zu bewerten.

Verwendung

Um das Skript auszuführen, führen Sie es mit dem folgenden Befehl aus:

./spfvuln.sh [Optionen]

Optionen

  • -h, --help: Zeigt die Hilfemeldung an.
  • -v: Zeigt die Version des Skripts an.
  • -t : Gibt eine Datei an, die eine Liste der zu überprüfenden Domänen enthält.
  • -d : Gibt eine einzelne zu überprüfende Domain an.
  • -o <ausgabe.txt>: Gibt eine Ausgabedatei zum Speichern der Ergebnisse an.

Anforderungen

  • Bash-kompatible Shell: Stellen Sie sicher, dass Ihr System Bash-Scripting unterstützt.
  • nslookup-Befehl: Stellen Sie sicher, dass der nslookup-Befehl installiert und im PATH Ihres Systems verfügbar ist.

Installationsschritte

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. In das Verzeichnis wechseln:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. Skript ausführbar machen:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. Anforderungen installieren:

    Für Ubuntu oder Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    Für CentOS oder RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    oder

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. Installation überprüfen:

    root@kitploit:~
    nslookup example.com
    

    oder

    root@kitploit:~
    nslookup -version
    

Verwendung

Beispielverwendung

Überprüfen einer einzelnen Domain:

root@kitploit:~
./spfvuln.sh -d example.com

Überprüfen mehrerer Domains aus einer Datei:

root@kitploit:~
./spfvuln.sh -t domains.txt

Ergebnisse in einer Ausgabedatei speichern:

root@kitploit:~
./spfvuln.sh -d example.com -o ausgabe.txt

Tool aktualisieren

Um Ihr Tool nach einer neuen Version zu aktualisieren, führen Sie die folgenden Schritte aus:

  1. In das Tool-Verzeichnis wechseln:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. Die neuesten Änderungen aus dem Remote-Repository abrufen:

    root@kitploit:~
    git pull origin main
    

Hinweise

  • Ersetzen Sie example.com durch die Domain, die Sie überprüfen möchten.
  • Stellen Sie sicher, dass spfvuln.sh ausführbar ist (chmod +x spfvuln.sh), bevor Sie es verwenden.
  • Detaillierte Informationen zu den Optionen und Funktionen des Tools finden Sie mit ./spfvuln.sh -h oder ./spfvuln.sh --help.

Vorschau

Detailbeschreibung zu den Konfigurationsflags

Weitere Typen sind Weiterleitungsmechanismus und mehrfache SPF-Flags.

  • Beim Weiterleitungsmechanismus leitet das DMARC an eine andere Domain/Subdomain für die Richtlinien weiter, die über die Domains verwendet werden. Besser manuell überprüfen.
  • Bei mehreren SPF-Flags hat der SPF mehr als ein definiertes Flag. "Eine Domain darf nicht mehrere SPF-Einträge haben, da beide vom empfangenden Server abgelehnt werden, was die Authentifizierung unmöglich macht". Sie können dies melden.

Autor

Dieses E-Mail-Sicherheitsprüfer-Skript wurde von BLACK-SCORP10 erstellt. Bei Fragen oder Feedback kontaktieren Sie den Autor per Telegram: BLACK-SCORP10.

Version

Aktuelle Version: 2.1

Haftungsausschluss

Dieses Skript wird wie besehen bereitgestellt. Verwenden Sie es auf eigenes Risiko.

Support

Bei Fragen: Telegram
Beiträge, Probleme und Funktionsanfragen sind willkommen!
Gib einen ★, wenn dir dieses Projekt gefällt!

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

Tool herunterladen
SPF-KonfigurationDMARC-KonfigurationSicherheitsstatusErklärung
-allAblehnenNicht anfälligSPF (-all) mit DMARC-Ablehnungsrichtlinie stellt sicher, dass nicht autorisierte E-Mails direkt abgelehnt werden, wodurch das Spoofing-Risiko minimiert wird.
-allQuarantäneWeniger anfälligSPF (-all) mit DMARC-Quarantänerichtlinie sendet nicht autorisierte E-Mails an den Spam- oder einen dafür vorgesehenen Ordner, was das Risiko verringert.
-allKeine PolicyAnfälligSPF (-all) ohne DMARC hinterlässt eine gewisse Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann.
-allKeine AntwortAnfälligDas Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain.
~allAblehnenWeniger anfälligSPF Soft Fail (~all) mit DMARC-Ablehnungsrichtlinie kann nicht autorisierte E-Mails zulassen, lehnt jedoch solche ab, die die DMARC-Ausrichtung nicht bestehen.
~allQuarantäneStärker anfälligSPF Soft Fail (~all) mit DMARC-Quarantänerichtlinie kann nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner.
~allKeine PolicyAnfälligSPF Soft Fail (~all) ohne DMARC hinterlässt eine höhere Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann.
~allKeine AntwortAnfälligDas Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain.
+allAblehnenAnfälligSPF Pass (+all) mit DMARC-Ablehnungsrichtlinie ist anfällig, da es alle E-Mails ohne ordnungsgemäße Authentifizierung oder Ausrichtung akzeptiert.
+allQuarantäneStärker anfälligSPF Pass (+all) mit DMARC-Quarantänerichtlinie kann alle E-Mails zulassen, sendet aber nicht autorisierte an den Spam- oder einen dafür vorgesehenen Ordner.
+allKeine PolicyAnfälligSPF Pass (+all) ohne DMARC hinterlässt eine Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann.
+allKeine AntwortAnfälligDas Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain.
?allAblehnenAnfälligSPF Neutral (?all) mit DMARC-Ablehnungsrichtlinie bietet keinen starken Schutz und kann nicht autorisierte E-Mails zulassen.
?allQuarantäneStärker anfälligSPF Neutral (?all) mit DMARC-Quarantänerichtlinie kann nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner.
?allKeine PolicyAnfälligSPF Neutral (?all) ohne DMARC hinterlässt eine Anfälligkeit, da DMARC die E-Mail-Authentifizierung und -Ausrichtung verbessern kann.
?allKeine AntwortAnfälligDas Vorhandensein von "redirect" oder anderen nicht explizit definierten Mechanismen kann zu Sicherheitslücken führen, abhängig von der SPF-Konfiguration der weitergeleiteten Domain.
N/AAblehnenAnfälligOhne SPF bietet die DMARC-Ablehnungsrichtlinie keinen starken Schutz gegen nicht autorisierte E-Mails, was Spoofing und Phishing ermöglichen kann.
N/AQuarantäneStärker anfälligOhne SPF kann die DMARC-Quarantänerichtlinie nicht autorisierte E-Mails zulassen, sendet sie jedoch an den Spam- oder einen dafür vorgesehenen Ordner.
N/AKeine PolicyHochgradig anfälligOhne SPF und mit DMARC-Policy "None" ist die Domain hochgradig anfällig für verschiedene E-Mail-basierte Bedrohungen, einschließlich Spoofing- und Phishing-Angriffe.
N/AKeine AntwortHochgradig anfälligDas Fehlen sowohl von SPF- als auch DMARC-Einträgen macht die Domain hochgradig anfällig für verschiedene E-Mail-basierte Bedrohungen, einschließlich Spoofing- und Phishing-Angriffe, besonders wenn "redirect" oder andere nicht explizit definierte Mechanismen vorhanden sind.