
Scans DNS-MX-Einträge, um fehlkonfigurierte, ablaufende oder nicht registrierte Domänen zu erkennen, die anfällig für E-Mail-Übernahme sind, mit automatischer Rückgewinnungsunterstützung für Mailgun.
Funktionsweise • Funktionen • Installation • Nutzung • mx-takeover ausführen
mx-takeover konzentriert sich auf DNS-MX-Einträge und erkennt fehlkonfigurierte MX-Einträge. Derzeit werden drei Techniken unterstützt. Diese sind:
Einschränkung
Mailgun verwendet MX-Einträge zum Empfangen von E-Mails, TXT-Einträge zum Senden von E-Mails und CNAME-Einträge für das Tracking. Von diesen Einträgen ist nur der DKIM-Eintrag eindeutig und wird zufällig generiert.
Daher können keine E-Mails im Namen eines anderen gesendet werden, aber E-Mails, die von anderen an die zugehörige Domain gesendet werden, können gelesen (empfangen) werden.
mx-takeover benötigt go1.17, um erfolgreich installiert zu werden. Führen Sie den folgenden Befehl zur Installation aus.
go install -v github.com/musana/mx-takeover@latest
mx-takeover -h
Dies zeigt die Hilfe für das Tool an.
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
-check-whois
Whois prüfen, um nicht registrierte oder bald ablaufende MX-Domains zu erkennen
-expire-day int
Geschätzte Tage bis zum Ablauf (Standard: 30)
-h Hilfe
-mailgun-api string
Mailgun-API für automatische Domain-Übernahme
-output string
Ausgabe in Datei im JSON-Format speichern
-show-only-mx
Nur anzeigen, wenn MX-Einträge vorhanden sind
-v Alle Logs ausgeben
-w int
Anzahl der Worker (Standard: 32)
Die Textdatei muss zeilenweise aufgebaut sein.
Jede Domain in der Textdatei muss mit http:// oder https:// beginnen.
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
[*] Scan-Startzeit: 2022-05-23 15:15:22
[!] Mailgun-API wurde nicht angegeben. Sie müssen die Domain manuell bei Mailgun registrieren
[*] 141 Domains werden gescannt.
[*] Domains, die in weniger als 30 Tagen ablaufen
[*] Scan-Ergebnisse wurden in mx.json gespeichert
[*] Endzeit: 2022-05-23 15:15:24
Die Schlüssel sind MX-Domains. Die Werte sind Domains, die von der im Schlüssel angegebenen Domain verwendet werden.
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
"google.com": [
"_cisco-uds._tcp.wordcamp.org"
],
"maximum.nl": [
"mcdonalds.maximum.nl"
],
"naver.jp": [
"line.naver.jp"
],
"slgnt.eu": [
"leveranciersmail.bol.com"
],
"wordpress.net": [
"_cisco-uds._tcp.wordpress.net"
],
"wordpress.org": [
"92.wordpress.org",
"_cisco-uds._tcp.planet.wordpress.org",
"_cisco-uds._tcp.profiles.wordpress.org",
"_cisco-uds._tcp.wordpress.org",
"_cisco-uds.planet.wordpress.org",
"_cisco-uds.profiles.wordpress.org",
"93.wordpress.org",
"94.wordpress.org",
"95.wordpress.org"
]
}
Wichtiges Update (15.06.2022): Mailgun verlangt jetzt eine DNS-Überprüfung für alle Einträge (MX, TXT, CNAME), selbst wenn nur E-Mails empfangen werden sollen. Vor der Korrektur reichte für den Empfang von E-Mails lediglich die MX-Überprüfung aus. Vor etwa drei Wochen funktionierte dies noch, aber die Schwachstelle wurde inzwischen von Mailgun behoben. Wenn eine E-Mail zuvor gesendet wurde, konnte man den Inhalt aus den Mailgun-Protokollen abrufen; jetzt erhält man jedoch den Fehler 'Relaying denied'. Wenn Sie versuchen, eine E-Mail zu senden, erhalten Sie den Fehler Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.
Sie finden dieses Projekt nützlich? Sie können mir einen Kaffee kaufen.
