
Comprobador automatizado de configuración SPF y DMARC que identifica vulnerabilidades de suplantación de correo electrónico en dominios únicos o múltiples utilizando consultas DNS.
Verifique si el dominio es vulnerable a la suplantación mediante Email-vulnerablity-checker
Comprobador de Vulnerabilidad de Correo Electrónico
Este script verifica las configuraciones SPF y DMARC de los dominios de correo electrónico para determinar su estado de vulnerabilidad. Es útil para administradores de sistemas o profesionales de seguridad para evaluar la seguridad de la infraestructura de correo electrónico.
Para ejecutar el script, ejecútelo con el siguiente comando:
./spfvuln.sh [opciones]
Clonar el repositorio:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Navegar al directorio:
cd Email-Vulnerability-Checker
Hacer ejecutable el script:
chmod +x spfvuln.sh
Instalar requisitos:
Para Ubuntu o Debian:
sudo apt update
sudo apt install dnsutils
Para CentOS o RHEL:
sudo yum install bind-utils # CentOS, RHEL
o
sudo dnf install bind-utils # Fedora
Verificar instalación:
nslookup example.com
o
nslookup -version
Verificando un solo dominio:
./spfvuln.sh -d example.com
Verificando múltiples dominios desde un archivo:
./spfvuln.sh -t domains.txt
Guardando resultados en un archivo de salida:
./spfvuln.sh -d example.com -o salida.txt
Para actualizar su herramienta después de que se haya lanzado una nueva versión, siga estos pasos:
Navegar al directorio de la herramienta:
cd Email-Vulnerability-Checker
Obtener los últimos cambios del repositorio remoto:
git pull origin main
example.com con el dominio que desea verificar.spfvuln.sh sea ejecutable (chmod +x spfvuln.sh) antes de usarlo../spfvuln.sh -h o ./spfvuln.sh --help.| Configuración SPF | Configuración DMARC | Estado de Vulnerabilidad | Explicación |
|---|---|---|---|
| -all | Rechazar | No vulnerable | La política SPF (-all) con DMARC de rechazo asegura que los correos no autorizados sean rechazados directamente, minimizando los riesgos de suplantación. |
| -all | Cuarentena | Menos vulnerable | La política SPF (-all) con DMARC de cuarentena envía los correos no autorizados a la carpeta de spam o a una carpeta designada, reduciendo los riesgos. |
| -all | Ninguno | Vulnerable | SPF (-all) sin DMARC deja cierta vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico. |
| -all | Sin respuesta | Vulnerable | La presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido. |
| ~all | Rechazar | Menos vulnerable | El soft fail de SPF (~all) con política DMARC de rechazo puede permitir correos no autorizados, pero rechaza aquellos que fallan la alineación DMARC. |
| ~all | Cuarentena | Más vulnerable | El soft fail de SPF (~all) con política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada. |
| ~all | Ninguno | Vulnerable | El soft fail de SPF (~all) sin DMARC deja más vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico. |
| ~all | Sin respuesta | Vulnerable | La presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido. |
| +all | Rechazar | Vulnerable | SPF pass (+all) con política DMARC de rechazo es vulnerable, ya que acepta todos los correos sin autenticación o alineación adecuada. |
| +all | Cuarentena | Más vulnerable | SPF pass (+all) con política DMARC de cuarentena puede permitir todos los correos, pero envía los no autorizados a spam o a una carpeta designada. |
| +all | Ninguno | Vulnerable | SPF pass (+all) sin DMARC deja vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico. |
| +all | Sin respuesta | Vulnerable | La presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido. |
Otros tipos son Mecanismo de Redirección y Múltiples Banderas SPF.
Este script de Comprobador de Vulnerabilidad de Correo Electrónico fue creado por BLACK-SCORP10. Para consultas o comentarios, contacte al autor a través de Telegram: BLACK-SCORP10.
Versión actual: 2.1
Este script se proporciona tal cual, úselo bajo su propio riesgo.
Para consultas: Telegram
¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas!
¡Da una ★ si te gusta este proyecto!
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
| ?all | Rechazar | Vulnerable | SPF neutral (?all) con política DMARC de rechazo no proporciona una protección sólida, potencialmente permitiendo correos no autorizados. |
| ?all | Cuarentena | Más vulnerable | SPF neutral (?all) con política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada. |
| ?all | Ninguno | Vulnerable | SPF neutral (?all) sin DMARC deja vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico. |
| ?all | Sin respuesta | Vulnerable | La presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido. |
| N/A | Rechazar | Vulnerable | Sin SPF, la política DMARC de rechazo no proporciona una protección sólida contra correos no autorizados, potencialmente permitiendo suplantación y phishing. |
| N/A | Cuarentena | Más vulnerable | Sin SPF, la política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada. |
| N/A | Ninguno | Altamente vulnerable | Sin SPF, la política DMARC none deja el dominio altamente vulnerable a diversas amenazas basadas en correo electrónico, incluidos ataques de suplantación y phishing. |
| N/A | Sin respuesta | Altamente vulnerable | La ausencia de registros SPF y DMARC deja el dominio altamente vulnerable a diversas amenazas basadas en correo electrónico, incluidos ataques de suplantación y phishing, especialmente si están presentes "redirect" u otros mecanismos no definidos explícitamente. |