Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/musana/mx-takeover
SchwachstellenanalyseFehlkonfigurationE-Mail-SicherheitDNS-Analyse
GitHubmusana/mx-takeover

mx-takeover

Scans DNS-MX-Einträge, um fehlkonfigurierte, ablaufende oder nicht registrierte Domänen zu erkennen, die anfällig für E-Mail-Übernahme sind, mit automatischer Rückgewinnungsunterstützung für Mailgun.

Repository anzeigen
36049vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

mx-takeover

Funktionsweise • Funktionen • Installation • Nutzung • mx-takeover ausführen

mx-takeover konzentriert sich auf DNS-MX-Einträge und erkennt fehlkonfigurierte MX-Einträge. Derzeit werden drei Techniken unterstützt. Diese sind:

  • MX-Domains, die bald ablaufen
  • Nicht registrierte MX-Domains
  • Domains, die auf derzeit nicht von Mailgun genutzte Adressen verweisen.

Funktionsweise

Angriffsszenario für Mailgun

  1. Ihr Unternehmen beginnt, einen neuen Dienst für E-Mails zu nutzen.
  2. Der MX-Eintrag Ihres Unternehmens verweist auf Mailgun (z. B.: sub.domain.com MX mxa.mailgun.com).
  3. Ihr Unternehmen stellt die Nutzung von Mailgun ein, entfernt jedoch den MX-Eintrag nicht aus dem DNS.
  4. Ein Angreifer registriert sich bei Mailgun und beansprucht die Domain als seine eigene. Von Mailgun wird keine Überprüfung durchgeführt, und die DNS-Einrichtung ist bereits korrekt.
  5. Der Angreifer kann nun E-Mails lesen, die im Zusammenhang mit der Domain gesendet werden (<etwas>@sub.domain.com).

Einschränkung
Mailgun verwendet MX-Einträge zum Empfangen von E-Mails, TXT-Einträge zum Senden von E-Mails und CNAME-Einträge für das Tracking. Von diesen Einträgen ist nur der DKIM-Eintrag eindeutig und wird zufällig generiert.

Daher können keine E-Mails im Namen eines anderen gesendet werden, aber E-Mails, die von anderen an die zugehörige Domain gesendet werden, können gelesen (empfangen) werden.

Funktionen

mx-takeover

  • In Mailgun gelöschte Domains, bei denen die MX-Einträge noch vorhanden sind
  • Automatisches Zurückfordern der Domain
  • Nicht registrierte/abgelaufene MX-Domains
  • MX-Domain, die bald abläuft
  • Domains, die dieselben MX-Einträge verwenden
  • Speichern von Scan-Ergebnissen im JSON-Format
  • Unterstützung für Nebenläufigkeit

Installationsanleitung

mx-takeover benötigt go1.17, um erfolgreich installiert zu werden. Führen Sie den folgenden Befehl zur Installation aus.

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

Nutzung

root@kitploit:~
mx-takeover -h

Dies zeigt die Hilfe für das Tool an.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Whois prüfen, um nicht registrierte oder bald ablaufende MX-Domains zu erkennen
  -expire-day int
        Geschätzte Tage bis zum Ablauf (Standard: 30)
  -h    Hilfe
  -mailgun-api string
        Mailgun-API für automatische Domain-Übernahme
  -output string
        Ausgabe in Datei im JSON-Format speichern
  -show-only-mx
        Nur anzeigen, wenn MX-Einträge vorhanden sind
  -v    Alle Logs ausgeben
  -w int
        Anzahl der Worker (Standard: 32)

mx-takeover ausführen

Übernahme & Rückforderung

Rückforderung

Bald ablaufende MX-Domains

ablaufend

Nicht registrierte MX-Domains

nicht registriert

Die Textdatei muss zeilenweise aufgebaut sein.
Jede Domain in der Textdatei muss mit http:// oder https:// beginnen.

Scan-Ergebnis speichern

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Scan-Startzeit: 2022-05-23 15:15:22
[!] Mailgun-API wurde nicht angegeben. Sie müssen die Domain manuell bei Mailgun registrieren
[*] 141 Domains werden gescannt.
[*] Domains, die in weniger als 30 Tagen ablaufen
[*] Scan-Ergebnisse wurden in mx.json gespeichert
[*] Endzeit: 2022-05-23 15:15:24

Die Schlüssel sind MX-Domains. Die Werte sind Domains, die von der im Schlüssel angegebenen Domain verwendet werden.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

Wichtiges Update (15.06.2022): Mailgun verlangt jetzt eine DNS-Überprüfung für alle Einträge (MX, TXT, CNAME), selbst wenn nur E-Mails empfangen werden sollen. Vor der Korrektur reichte für den Empfang von E-Mails lediglich die MX-Überprüfung aus. Vor etwa drei Wochen funktionierte dies noch, aber die Schwachstelle wurde inzwischen von Mailgun behoben. Wenn eine E-Mail zuvor gesendet wurde, konnte man den Inhalt aus den Mailgun-Protokollen abrufen; jetzt erhält man jedoch den Fehler 'Relaying denied'. Wenn Sie versuchen, eine E-Mail zu senden, erhalten Sie den Fehler Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.

Spende

Sie finden dieses Projekt nützlich? Sie können mir einen Kaffee kaufen.

Tool herunterladen