
Comprobador automatizado de configuración SPF y DMARC que identifica vulnerabilidades de suplantación de correo electrónico en dominios únicos o múltiples utilizando consultas DNS.
Verifique si el dominio es vulnerable a la suplantación mediante Email-vulnerablity-checker
Comprobador de Vulnerabilidad de Correo Electrónico
Este script verifica las configuraciones SPF y DMARC de los dominios de correo electrónico para determinar su estado de vulnerabilidad. Es útil para administradores de sistemas o profesionales de seguridad para evaluar la seguridad de la infraestructura de correo electrónico.
Para ejecutar el script, ejecútelo con el siguiente comando:
./spfvuln.sh [opciones]
Clonar el repositorio:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Navegar al directorio:
cd Email-Vulnerability-Checker
Hacer ejecutable el script:
chmod +x spfvuln.sh
Instalar requisitos:
Para Ubuntu o Debian:
sudo apt update
sudo apt install dnsutils
Para CentOS o RHEL:
sudo yum install bind-utils # CentOS, RHEL
o
sudo dnf install bind-utils # Fedora
Verificar instalación:
nslookup example.com
o
nslookup -version
Verificando un solo dominio:
./spfvuln.sh -d example.com
Verificando múltiples dominios desde un archivo:
./spfvuln.sh -t domains.txt
Guardando resultados en un archivo de salida:
./spfvuln.sh -d example.com -o salida.txt
Para actualizar su herramienta después de que se haya lanzado una nueva versión, siga estos pasos:
Navegar al directorio de la herramienta:
cd Email-Vulnerability-Checker
Obtener los últimos cambios del repositorio remoto:
git pull origin main
example.com con el dominio que desea verificar.spfvuln.sh sea ejecutable (chmod +x spfvuln.sh) antes de usarlo../spfvuln.sh -h o ./spfvuln.sh --help.