
Bulk-Domain-Spoofability-Checker, der autoritative SPF- und DMARC-Eintragsanalyse mit benutzerdefinierter, praxisgetesteter Spoof-Logik und optionaler DKIM-Enumeration verwendet.
Spoofy ist ein Programm, das prüft, ob eine Liste von Domains aufgrund von SPF- und DMARC-Einträgen gefälscht werden kann. Du fragst dich vielleicht: „Warum brauchen wir ein weiteres Tool, das prüfen kann, ob eine Domain gefälscht werden kann?“
Nun, Spoofy ist anders, und hier ist der Grund:
- Autorisierende Abfragen bei allen Lookups mit bekanntem Fallback (Cloudflare DNS)
- Präzise Bulk-Lookups
- Benutzerdefinierte, manuell getestete Spoof-Logik (kein Raten oder Spekulieren, reale Testergebnisse)
- SPF-DNS-Abfragezähler
- Optionale DKIM-Selector-Enumeration über API
Spoofy benötigt Python 3+. Python 2 wird nicht unterstützt. Die Verwendung ist unten dargestellt:
Usage:
./spoofy.py -d [DOMAIN] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]
OR
./spoofy.py -iL [DOMAIN_LIST] -o [stdout or xls] -t [NUMBER_OF_THREADS] [--dkim]
Options:
-d : Process a single domain.
-iL : Provide a file containing a list of domains to process.
-o : Specify the output format: stdout (default), xls, or json.
-t : Set the number of threads to use (default: 4).
--dkim : Enable DKIM selector enumeration via API (optional).
Examples:
./spoofy.py -d example.com -t 10
./spoofy.py -d example.com --dkim
./spoofy.py -iL domains.txt -o xls
./spoofy.py -iL domains.txt -o json --dkim
Install Dependencies:
pip3 install -r requirements.txt
(Die Spoofability-Tabelle listet jede Kombination von SPF- und DMARC-Konfigurationen auf, die die Zustellbarkeit im Posteingang beeinflussen, mit Ausnahme von DKIM-Modifikatoren.) Hier herunterladen
Die Erstellung der Spoofability-Tabelle umfasste das Auflisten aller relevanten SPF- und DMARC-Konfigurationen, deren Kombination und anschließend die Durchführung von SPF- und DMARC-Informationssammlung mit einer frühen Version von Spoofy auf einer großen Anzahl von US-Regierungsdomains. Das Testen, ob eine SPF- und DMARC-Kombination spoofbar war oder nicht, erfolgte mit der E-Mail-Sicherheits-Pentesting-Suite auf emailspooftest unter Verwendung von Microsoft 365. Die anfänglichen Tests wurden jedoch mit Protonmail und Gmail durchgeführt, aber es stellte sich heraus, dass diese Dienste Reverse-Lookup-Prüfungen einsetzten, die die Ergebnisse insbesondere beim Subdomain-Spoof-Testing beeinflussten. Daher wurde für die Tests Microsoft 365 verwendet, da es eine größere Kontrolle über die Handhabung von E-Mails bot.
Nach den ersten Tests mit Microsoft 365 wurden einige Kombinationen erneut mit Protonmail und Gmail getestet, aufgrund der Unterschiede in der Handhabung von Bannern in E-Mails. Protonmail und Gmail können gefälschte E-Mails mit einem Banner in den Posteingang oder ohne Banner in den Spam-Ordner legen, was dazu führte, dass einige SPF- und DMARC-Kombinationen bei Verwendung von Spoofy als „Mailbox Dependent“ gemeldet wurden. Im Gegensatz dazu legt Microsoft 365 beide Bedingungen in den Spam-Ordner. Der Test- und Datenerfassungsprozess dauerte mehrere Tage, woraufhin eine gute Mastertabelle erstellt und als Grundlage für die Spoofy-Spoofability-Logik verwendet wurde.
Dieses Tool dient ausschließlich Test- und akademischen Zwecken und darf nur dort eingesetzt werden, wo eine ausdrückliche Zustimmung erteilt wurde. Verwenden Sie es nicht für illegale Zwecke! Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool und diese Software verursacht werden.
Dieses Projekt ist lizenziert unter der Creative Commons Zero v1.0 Universal – siehe die LICENSE-Datei für Details.