
Vérificateur automatisé de configuration SPF et DMARC qui identifie les vulnérabilités d'usurpation d'e-mail sur des domaines uniques ou multiples à l'aide de requêtes DNS.
Vérifiez si le domaine est vulnérable au spoofing grâce à Email-vulnerability-checker
Email Vulnerability Checker
Ce script vérifie les configurations SPF et DMARC des domaines de messagerie pour déterminer leur état de vulnérabilité. Il est utile aux administrateurs système ou aux professionnels de la sécurité pour évaluer la sécurité de l'infrastructure de messagerie.
Pour exécuter le script, utilisez la commande suivante :
./spfvuln.sh [options]
Cloner le dépôt :
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Accéder au répertoire :
cd Email-Vulnerability-Checker
Rendre le script exécutable :
chmod +x spfvuln.sh
Installer les prérequis :
Pour Ubuntu ou Debian :
sudo apt update
sudo apt install dnsutils
Pour CentOS ou RHEL :
sudo yum install bind-utils # CentOS, RHEL
ou
sudo dnf install bind-utils # Fedora
Vérifier l'installation :
nslookup example.com
ou
nslookup -version
Vérifier un seul domaine :
./spfvuln.sh -d example.com
Vérifier plusieurs domaines à partir d'un fichier :
./spfvuln.sh -t domains.txt
Enregistrer les résultats dans un fichier de sortie :
./spfvuln.sh -d example.com -o output.txt
Pour mettre à jour votre outil après la sortie d'une nouvelle version, suivez ces étapes :
Accéder au répertoire de l'outil :
cd Email-Vulnerability-Checker
Tirer les dernières modifications du dépôt distant :
git pull origin main
example.com par le domaine que vous souhaitez vérifier.spfvuln.sh est exécutable (chmod +x spfvuln.sh) avant utilisation../spfvuln.sh -h ou ./spfvuln.sh --help.