
Vérificateur automatisé de configuration SPF et DMARC qui identifie les vulnérabilités d'usurpation d'e-mail sur des domaines uniques ou multiples à l'aide de requêtes DNS.
Vérifiez si le domaine est vulnérable au spoofing grâce à Email-vulnerability-checker
Email Vulnerability Checker
Ce script vérifie les configurations SPF et DMARC des domaines de messagerie pour déterminer leur état de vulnérabilité. Il est utile aux administrateurs système ou aux professionnels de la sécurité pour évaluer la sécurité de l'infrastructure de messagerie.
Pour exécuter le script, utilisez la commande suivante :
./spfvuln.sh [options]
Cloner le dépôt :
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Accéder au répertoire :
cd Email-Vulnerability-Checker
Rendre le script exécutable :
chmod +x spfvuln.sh
Installer les prérequis :
Pour Ubuntu ou Debian :
sudo apt update
sudo apt install dnsutils
Pour CentOS ou RHEL :
sudo yum install bind-utils # CentOS, RHEL
ou
sudo dnf install bind-utils # Fedora
Vérifier l'installation :
nslookup example.com
ou
nslookup -version
Vérifier un seul domaine :
./spfvuln.sh -d example.com
Vérifier plusieurs domaines à partir d'un fichier :
./spfvuln.sh -t domains.txt
Enregistrer les résultats dans un fichier de sortie :
./spfvuln.sh -d example.com -o output.txt
Pour mettre à jour votre outil après la sortie d'une nouvelle version, suivez ces étapes :
Accéder au répertoire de l'outil :
cd Email-Vulnerability-Checker
Tirer les dernières modifications du dépôt distant :
git pull origin main
example.com par le domaine que vous souhaitez vérifier.spfvuln.sh est exécutable (chmod +x spfvuln.sh) avant utilisation../spfvuln.sh -h ou ./spfvuln.sh --help.Les autres types sont le mécanisme de redirection et les drapeaux SPF multiples.
Ce script Email Vulnerability Checker a été créé par BLACK-SCORP10. Pour toute question ou commentaire, contactez l'auteur via Telegram : BLACK-SCORP10.
Version actuelle : 2.1
Ce script est fourni tel quel, utilisez-le à vos propres risques.
Pour les questions : Telegram
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
Donnez une ★ si vous aimez ce projet !
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
| Configuration SPF | Configuration DMARC | État de vulnérabilité | Explication |
|---|
| -all | Rejet | Non vulnérable | La politique SPF (-all) avec la politique DMARC de rejet garantit que les e-mails non autorisés sont rejetés directement, minimisant les risques d'usurpation. |
| -all | Quarantaine | Moins vulnérable | La politique SPF (-all) avec la politique DMARC de quarantaine envoie les e-mails non autorisés dans les spams ou un dossier désigné, réduisant les risques. |
| -all | Aucun | Vulnérable | SPF (-all) sans DMARC laisse une certaine vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails. |
| -all | Pas de réponse | Vulnérable | La présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé. |
| ~all | Rejet | Moins vulnérable | La politique SPF soft fail (~all) avec la politique DMARC de rejet peut autoriser des e-mails non autorisés mais rejette ceux qui échouent à l'alignement DMARC. |
| ~all | Quarantaine | Plus vulnérable | La politique SPF soft fail (~all) avec la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné. |
| ~all | Aucun | Vulnérable | SPF soft fail (~all) sans DMARC laisse plus de vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails. |
| ~all | Pas de réponse | Vulnérable | La présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé. |
| +all | Rejet | Vulnérable | La politique SPF pass (+all) avec la politique DMARC de rejet est vulnérable car elle accepte tous les e-mails sans authentification ou alignement approprié. |
| +all | Quarantaine | Plus vulnérable | La politique SPF pass (+all) avec la politique DMARC de quarantaine peut autoriser tous les e-mails mais envoie les non autorisés dans les spams ou un dossier désigné. |
| +all | Aucun | Vulnérable | SPF pass (+all) sans DMARC laisse une vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails. |
| +all | Pas de réponse | Vulnérable | La présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé. |
| ?all | Rejet | Vulnérable | La politique SPF neutral (?all) avec la politique DMARC de rejet n'offre pas une protection solide, permettant potentiellement des e-mails non autorisés. |
| ?all | Quarantaine | Plus vulnérable | La politique SPF neutral (?all) avec la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné. |
| ?all | Aucun | Vulnérable | SPF neutral (?all) sans DMARC laisse une vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails. |
| ?all | Pas de réponse | Vulnérable | La présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé. |
| N/A | Rejet | Vulnérable | Sans SPF, la politique DMARC de rejet n'offre pas une protection solide contre les e-mails non autorisés, permettant potentiellement l'usurpation et le phishing. |
| N/A | Quarantaine | Plus vulnérable | Sans SPF, la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné. |
| N/A | Aucun | Très vulnérable | Sans SPF, la politique DMARC none rend le domaine très vulnérable à diverses menaces par e-mail, y compris les attaques d'usurpation et de phishing. |
| N/A | Pas de réponse | Très vulnérable | L'absence d'enregistrements SPF et DMARC rend le domaine très vulnérable à diverses menaces par e-mail, y compris les attaques d'usurpation et de phishing, surtout si « redirect » ou d'autres mécanismes non explicitement définis sont présents. |