Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spoofy — Bulk-Domain-Spoofability-Checker, der autoritative SPF- und DMARC-Eintragsanalyse mit benutzerdefinierter, praxisgetesteter Spoof-Logik und optionaler DKIM-Enumeration verwendet. | Kitploit
Tools/GitHubGitHub/mattkeeley/spoofy
PhishingPenetrationstestsE-Mail-SicherheitDNS-Analyse
GitHubmattkeeley/spoofy

Spoofy

Bulk-Domain-Spoofability-Checker, der autoritative SPF- und DMARC-Eintragsanalyse mit benutzerdefinierter, praxisgetesteter Spoof-Logik und optionaler DKIM-Enumeration verwendet.

Repository anzeigen
76982vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



Spoofy

forthebadge forthebadge forthebadge

WAS

Spoofy ist ein Programm, das prüft, ob eine Liste von Domains aufgrund von SPF- und DMARC-Einträgen gefälscht werden kann. Du fragst dich vielleicht: „Warum brauchen wir ein weiteres Tool, das prüfen kann, ob eine Domain gefälscht werden kann?“

Nun, Spoofy ist anders, und hier ist der Grund:

  1. Autorisierende Abfragen bei allen Lookups mit bekanntem Fallback (Cloudflare DNS)
  2. Präzise Bulk-Lookups
  3. Benutzerdefinierte, manuell getestete Spoof-Logik (kein Raten oder Spekulieren, reale Testergebnisse)
  4. SPF-DNS-Abfragezähler
  5. Optionale DKIM-Selector-Enumeration über API

BESTANDENE TESTS

Spoofy CI

VERWENDUNG

Spoofy benötigt Python 3+. Python 2 wird nicht unterstützt. Die Verwendung ist unten dargestellt:

root@kitploit:~
Usage:
    ./spoofy.py -d [DOMAIN] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]
    OR
    ./spoofy.py -iL [DOMAIN_LIST] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]

Options:
    -d      : Process a single domain.
    -iL     : Provide a file containing a list of domains to process.
    -o      : Specify the output format: stdout (default), xls, or json.
    -t      : Set the number of threads to use (default: 4).
    --dkim  : Enable DKIM selector enumeration via API (optional).

Examples:
    ./spoofy.py -d example.com -t 10
    ./spoofy.py -d example.com --dkim
    ./spoofy.py -iL domains.txt -o xls
    ./spoofy.py -iL domains.txt -o json --dkim

Install Dependencies:
    pip3 install -r requirements.txt

WORAN ERKENNT MAN, OB ES SPOOFABLE IST

(Die Spoofability-Tabelle listet jede Kombination von SPF- und DMARC-Konfigurationen auf, die die Zustellbarkeit im Posteingang beeinflussen, mit Ausnahme von DKIM-Modifikatoren.) Hier herunterladen

METHODIK

Die Erstellung der Spoofability-Tabelle umfasste das Auflisten aller relevanten SPF- und DMARC-Konfigurationen, deren Kombination und anschließend die Durchführung von SPF- und DMARC-Informationssammlung mit einer frühen Version von Spoofy auf einer großen Anzahl von US-Regierungsdomains. Das Testen, ob eine SPF- und DMARC-Kombination spoofbar war oder nicht, erfolgte mit der E-Mail-Sicherheits-Pentesting-Suite auf emailspooftest unter Verwendung von Microsoft 365. Die anfänglichen Tests wurden jedoch mit Protonmail und Gmail durchgeführt, aber es stellte sich heraus, dass diese Dienste Reverse-Lookup-Prüfungen einsetzten, die die Ergebnisse insbesondere beim Subdomain-Spoof-Testing beeinflussten. Daher wurde für die Tests Microsoft 365 verwendet, da es eine größere Kontrolle über die Handhabung von E-Mails bot.

Nach den ersten Tests mit Microsoft 365 wurden einige Kombinationen erneut mit Protonmail und Gmail getestet, aufgrund der Unterschiede in der Handhabung von Bannern in E-Mails. Protonmail und Gmail können gefälschte E-Mails mit einem Banner in den Posteingang oder ohne Banner in den Spam-Ordner legen, was dazu führte, dass einige SPF- und DMARC-Kombinationen bei Verwendung von Spoofy als „Mailbox Dependent“ gemeldet wurden. Im Gegensatz dazu legt Microsoft 365 beide Bedingungen in den Spam-Ordner. Der Test- und Datenerfassungsprozess dauerte mehrere Tage, woraufhin eine gute Mastertabelle erstellt und als Grundlage für die Spoofy-Spoofability-Logik verwendet wurde.

HAFTUNGSAUSSCHLUSS

Dieses Tool dient ausschließlich Test- und akademischen Zwecken und darf nur dort eingesetzt werden, wo eine ausdrückliche Zustimmung erteilt wurde. Verwenden Sie es nicht für illegale Zwecke! Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool und diese Software verursacht werden.

LIZENZ

Dieses Projekt ist lizenziert unter der Creative Commons Zero v1.0 Universal – siehe die LICENSE-Datei für Details.

Tool herunterladen