Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mx-takeover — Escanea registros DNS MX para detectar dominios mal configurados, expirados o no registrados vulnerables a la toma de control de correo electrónico, con soporte automático de reclamación para Mailgun. | Kitploit
Herramientas/GitHubGitHub/musana/mx-takeover
Análisis de VulnerabilidadesMala ConfiguraciónSeguridad de Correo ElectrónicoAnálisis de DNS
GitHubmusana/mx-takeover

mx-takeover

Escanea registros DNS MX para detectar dominios mal configurados, expirados o no registrados vulnerables a la toma de control de correo electrónico, con soporte automático de reclamación para Mailgun.

Ver Repositorio
3604910hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mx-takeover

Cómo funciona • Características • Instalación • Uso • Ejecutar mx-takeover

mx-takeover se enfoca en registros MX de DNS y detecta registros MX mal configurados. Actualmente soporta tres técnicas. Estas son:

  • Dominios MX que expirarán pronto
  • Dominios MX no registrados
  • Dominios que apuntan a servicios no utilizados actualmente por Mailgun.

Cómo funciona

Escenario de ataque para Mailgun

  1. Su empresa comienza a usar un nuevo servicio para correos electrónicos.
  2. El registro MX de su empresa apunta a Mailgun (ej: sub.dominio.com MX mxa.mailgun.com).
  3. Su empresa deja de usar Mailgun pero no elimina el registro MX del DNS.
  4. El atacante se registra en Mailgun y reclama el dominio como propio. Mailgun no realiza ninguna verificación y la configuración DNS ya está correctamente establecida.
  5. El atacante ahora puede leer los correos enviados asociados al dominio (<algo>@sub.dominio.com).

Limitación
Mailgun usa registros MX para la recepción de correos, registros TXT para el envío y registros CNAME para el seguimiento. De estos registros, solo el registro DKIM es único y generado aleatoriamente.

Por lo tanto, no se pueden enviar correos en nombre de otra persona, pero sí se pueden leer (recibir) correos enviados por otros al dominio asociado.

Características

mx-takeover

  • Dominios eliminados en Mailgun pero con registros MX conservados
  • Reclamación automática del dominio
  • Dominios MX no registrados/expirados
  • Dominios MX que expirarán pronto
  • Dominios que usan los mismos registros MX
  • Guardar resultados de escaneo en formato JSON
  • Soporte para concurrencia

Instrucciones de instalación

mx-takeover requiere go1.17 para instalarse correctamente. Ejecute el siguiente comando para instalar.

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

Uso

root@kitploit:~
mx-takeover -h

Esto mostrará la ayuda de la herramienta.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Verificar whois para detectar dominio MX no registrado o que expirará pronto
  -expire-day int
        Días estimados para la expiración (por defecto 30)
  -h    ayuda
  -mailgun-api string
        API de Mailgun para la toma de control automática del dominio
  -output string
        Guardar salida en archivo como JSON
  -show-only-mx
        Mostrar solo los que tienen registros MX
  -v    Imprimir todos los logs
  -w int
        Número de workers (por defecto 32)

Ejecutar mx-takeover

Toma de control y reclamación

reclaim

Dominios MX que expirarán pronto

expiring

Dominios MX no registrados

unregistered

El archivo de texto debe estar línea por línea
Cada dominio en el archivo de texto debe comenzar con http:// o https://

Guardar resultado del escaneo

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24

Las claves son los dominios MX. Los valores son los dominios utilizados por el dominio especificado en la clave.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

Actualización importante (15.06.2022): Mailgun ahora requiere verificación DNS para todos los registros (MX, TXT, CNAME), incluso solo para la recepción de correos. Antes de la corrección, para recibir correos bastaba con la verificación MX. Hace aproximadamente tres semanas, esto funcionaba, pero la vulnerabilidad ya ha sido corregida por Mailgun. Anteriormente, cuando se enviaba un correo, se enviaba correctamente y se podía acceder al contenido desde los registros de Mailgun, pero ahora se obtiene un error "relaying denied". Si intenta enviar, recibirá el error Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.

Donación

¿Te resultó útil este proyecto? Puedes invitarme un café.

Descargar herramienta