Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Email-Vulnerability-Checker — Comprobador automatizado de configuración SPF y DMARC que identifica vulnerabilidades de suplantación de correo electrónico en dominios únicos o múltiples utilizando consultas DNS. | Kitploit
Herramientas/GitHubGitHub/black-scorp10/email-vulnerability-checker
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad de Correo ElectrónicoAnálisis de DNS
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

Comprobador automatizado de configuración SPF y DMARC que identifica vulnerabilidades de suplantación de correo electrónico en dominios únicos o múltiples utilizando consultas DNS.

Ver Repositorio
Sitio web
97134hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



Comprobador de Vulnerabilidad de Correo Electrónico v2.1

Verifique si el dominio es vulnerable a la suplantación mediante Email-vulnerablity-checker

Características de la Versión 2.1

  • Se añadió soporte para guardar la salida en un archivo usando la bandera -o
  • Se añadieron más comprobaciones que indicarán con precisión el estado de vulnerabilidad.
  • Se actualizó el código completamente con resultados adecuados y precisos.
  • Se mejoró la herramienta y se decoró algo de la apariencia de la herramienta.

Comprobador de Vulnerabilidad de Correo Electrónico

Este script verifica las configuraciones SPF y DMARC de los dominios de correo electrónico para determinar su estado de vulnerabilidad. Es útil para administradores de sistemas o profesionales de seguridad para evaluar la seguridad de la infraestructura de correo electrónico.

Uso

Para ejecutar el script, ejecútelo con el siguiente comando:

./spfvuln.sh [opciones]

Opciones

  • -h, --help: Muestra el mensaje de ayuda.
  • -v: Muestra la versión del script.
  • -t : Especifica un archivo que contiene una lista de dominios a verificar.
  • -d : Especifica un solo dominio a verificar.
  • -o <salida.txt>: Especifica un archivo de salida para guardar los resultados.

Requisitos

  • Shell compatible con Bash: Asegúrese de que su sistema soporte scripts de Bash.
  • Comando nslookup: Asegúrese de que el comando nslookup esté instalado y disponible en el PATH de su sistema.

Pasos de Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. Navegar al directorio:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. Hacer ejecutable el script:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. Instalar requisitos:

    Para Ubuntu o Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    Para CentOS o RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    o

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. Verificar instalación:

    root@kitploit:~
    nslookup example.com
    

    o

    root@kitploit:~
    nslookup -version
    

Uso

Ejemplo de uso

Verificando un solo dominio:

root@kitploit:~
./spfvuln.sh -d example.com

Verificando múltiples dominios desde un archivo:

root@kitploit:~
./spfvuln.sh -t domains.txt

Guardando resultados en un archivo de salida:

root@kitploit:~
./spfvuln.sh -d example.com -o salida.txt

Actualizar la herramienta

Para actualizar su herramienta después de que se haya lanzado una nueva versión, siga estos pasos:

  1. Navegar al directorio de la herramienta:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. Obtener los últimos cambios del repositorio remoto:

    root@kitploit:~
    git pull origin main
    

Notas

  • Reemplace example.com con el dominio que desea verificar.
  • Asegúrese de que spfvuln.sh sea ejecutable (chmod +x spfvuln.sh) antes de usarlo.
  • Puede encontrar información detallada sobre las opciones y funcionalidad de la herramienta ejecutando ./spfvuln.sh -h o ./spfvuln.sh --help.

Vista previa

Descripción Detallada de las Banderas de Configuración

Configuración SPFConfiguración DMARCEstado de VulnerabilidadExplicación
-allRechazarNo vulnerableLa política SPF (-all) con DMARC de rechazo asegura que los correos no autorizados sean rechazados directamente, minimizando los riesgos de suplantación.
-allCuarentenaMenos vulnerableLa política SPF (-all) con DMARC de cuarentena envía los correos no autorizados a la carpeta de spam o a una carpeta designada, reduciendo los riesgos.
-allNingunoVulnerableSPF (-all) sin DMARC deja cierta vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico.
-allSin respuestaVulnerableLa presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido.
~allRechazarMenos vulnerableEl soft fail de SPF (~all) con política DMARC de rechazo puede permitir correos no autorizados, pero rechaza aquellos que fallan la alineación DMARC.
~allCuarentenaMás vulnerableEl soft fail de SPF (~all) con política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada.
~allNingunoVulnerableEl soft fail de SPF (~all) sin DMARC deja más vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico.
~allSin respuestaVulnerableLa presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido.
+allRechazarVulnerableSPF pass (+all) con política DMARC de rechazo es vulnerable, ya que acepta todos los correos sin autenticación o alineación adecuada.
+allCuarentenaMás vulnerableSPF pass (+all) con política DMARC de cuarentena puede permitir todos los correos, pero envía los no autorizados a spam o a una carpeta designada.
+allNingunoVulnerableSPF pass (+all) sin DMARC deja vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico.
+allSin respuestaVulnerableLa presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido.

Otros tipos son Mecanismo de Redirección y Múltiples Banderas SPF.

  • En Mecanismo de Redirección, DMARC redirige a otro dominio/subdominio para las políticas que se usan sobre los dominios. Es mejor verificarlo manualmente.
  • En Múltiples Banderas SPF, el SPF tiene más de una bandera definida, "Un dominio no debe tener múltiples registros SPF, ya que ambos serán rechazados por el servidor receptor, haciendo la autenticación imposible". Puede reportar esto.

Autor

Este script de Comprobador de Vulnerabilidad de Correo Electrónico fue creado por BLACK-SCORP10. Para consultas o comentarios, contacte al autor a través de Telegram: BLACK-SCORP10.

Versión

Versión actual: 2.1

Descargo de responsabilidad

Este script se proporciona tal cual, úselo bajo su propio riesgo.

Soporte

Para consultas: Telegram
¡Las contribuciones, problemas y solicitudes de funciones son bienvenidas!
¡Da una ★ si te gusta este proyecto!

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta
?allRechazarVulnerableSPF neutral (?all) con política DMARC de rechazo no proporciona una protección sólida, potencialmente permitiendo correos no autorizados.
?allCuarentenaMás vulnerableSPF neutral (?all) con política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada.
?allNingunoVulnerableSPF neutral (?all) sin DMARC deja vulnerabilidad, ya que DMARC puede mejorar la autenticación y alineación del correo electrónico.
?allSin respuestaVulnerableLa presencia de "redirect" u otros mecanismos no definidos explícitamente puede generar vulnerabilidades, dependiendo de la configuración SPF del dominio redirigido.
N/ARechazarVulnerableSin SPF, la política DMARC de rechazo no proporciona una protección sólida contra correos no autorizados, potencialmente permitiendo suplantación y phishing.
N/ACuarentenaMás vulnerableSin SPF, la política DMARC de cuarentena puede permitir correos no autorizados, pero los envía a spam o a una carpeta designada.
N/ANingunoAltamente vulnerableSin SPF, la política DMARC none deja el dominio altamente vulnerable a diversas amenazas basadas en correo electrónico, incluidos ataques de suplantación y phishing.
N/ASin respuestaAltamente vulnerableLa ausencia de registros SPF y DMARC deja el dominio altamente vulnerable a diversas amenazas basadas en correo electrónico, incluidos ataques de suplantación y phishing, especialmente si están presentes "redirect" u otros mecanismos no definidos explícitamente.