Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Email-Vulnerability-Checker — Vérificateur automatisé de configuration SPF et DMARC qui identifie les vulnérabilités d'usurpation d'e-mail sur des domaines uniques ou multiples à l'aide de requêtes DNS. | Kitploit
Outils/GitHubGitHub/black-scorp10/email-vulnerability-checker
Scanners de VulnérabilitésCollecte d'InformationsSécurité des EmailsAnalyse DNS
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

Vérificateur automatisé de configuration SPF et DMARC qui identifie les vulnérabilités d'usurpation d'e-mail sur des domaines uniques ou multiples à l'aide de requêtes DNS.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
9713il y a 2 ansVérifié par Kitploit



Email Vulnerability Checker v2.1

Vérifiez si le domaine est vulnérable au spoofing grâce à Email-vulnerability-checker

Fonctionnalités de la version 2.1

  • Ajout de la prise en charge pour enregistrer la sortie dans un fichier à l'aide du drapeau -o
  • Ajout de vérifications supplémentaires qui indiqueront avec précision l'état de vulnérabilité.
  • Mise à jour complète du code avec des résultats précis et corrects.
  • Amélioration de l'outil et embellissement de son apparence.

Email Vulnerability Checker

Ce script vérifie les configurations SPF et DMARC des domaines de messagerie pour déterminer leur état de vulnérabilité. Il est utile aux administrateurs système ou aux professionnels de la sécurité pour évaluer la sécurité de l'infrastructure de messagerie.

Utilisation

Pour exécuter le script, utilisez la commande suivante :

./spfvuln.sh [options]

Options

  • -h, --help : Afficher le message d'aide.
  • -v : Afficher la version du script.
  • -t : Spécifier un fichier contenant une liste de domaines à vérifier.
  • -d : Spécifier un seul domaine à vérifier.
  • -o <sortie.txt> : Spécifier un fichier de sortie pour enregistrer les résultats.

Prérequis

  • Shell compatible Bash : Assurez-vous que votre système prend en charge les scripts Bash.
  • Commande nslookup : Assurez-vous que la commande nslookup est installée et disponible dans le PATH de votre système.

Étapes d'installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. Accéder au répertoire :

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. Rendre le script exécutable :

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. Installer les prérequis :

    Pour Ubuntu ou Debian :

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    Pour CentOS ou RHEL :

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    ou

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. Vérifier l'installation :

    root@kitploit:~
    nslookup example.com
    

    ou

    root@kitploit:~
    nslookup -version
    

Utilisation

Exemple d'utilisation

Vérifier un seul domaine :

root@kitploit:~
./spfvuln.sh -d example.com

Vérifier plusieurs domaines à partir d'un fichier :

root@kitploit:~
./spfvuln.sh -t domains.txt

Enregistrer les résultats dans un fichier de sortie :

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

Mise à jour de l'outil

Pour mettre à jour votre outil après la sortie d'une nouvelle version, suivez ces étapes :

  1. Accéder au répertoire de l'outil :

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. Tirer les dernières modifications du dépôt distant :

    root@kitploit:~
    git pull origin main
    

Remarques

  • Remplacez example.com par le domaine que vous souhaitez vérifier.
  • Assurez-vous que spfvuln.sh est exécutable (chmod +x spfvuln.sh) avant utilisation.
  • Des informations détaillées sur les options et fonctionnalités de l'outil sont disponibles en exécutant ./spfvuln.sh -h ou ./spfvuln.sh --help.

Aperçu

Description détaillée des indicateurs de configuration

Les autres types sont le mécanisme de redirection et les drapeaux SPF multiples.

  • Concernant le mécanisme de redirection, le DMARC redirige vers un autre domaine/sous-domaine pour les politiques utilisées sur les domaines. Il est préférable de le vérifier manuellement.
  • Concernant les drapeaux SPF multiples, le SPF a plus d'un drapeau défini, « Un domaine ne doit pas avoir plusieurs enregistrements SPF car les deux seront rejetés par le serveur destinataire, rendant l'authentification impossible ». Vous pouvez signaler cela.

Auteur

Ce script Email Vulnerability Checker a été créé par BLACK-SCORP10. Pour toute question ou commentaire, contactez l'auteur via Telegram : BLACK-SCORP10.

Version

Version actuelle : 2.1

Avertissement

Ce script est fourni tel quel, utilisez-le à vos propres risques.

Support

Pour les questions : Telegram
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !
Donnez une ★ si vous aimez ce projet !

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil
Configuration SPFConfiguration DMARCÉtat de vulnérabilitéExplication
-allRejetNon vulnérableLa politique SPF (-all) avec la politique DMARC de rejet garantit que les e-mails non autorisés sont rejetés directement, minimisant les risques d'usurpation.
-allQuarantaineMoins vulnérableLa politique SPF (-all) avec la politique DMARC de quarantaine envoie les e-mails non autorisés dans les spams ou un dossier désigné, réduisant les risques.
-allAucunVulnérableSPF (-all) sans DMARC laisse une certaine vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails.
-allPas de réponseVulnérableLa présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé.
~allRejetMoins vulnérableLa politique SPF soft fail (~all) avec la politique DMARC de rejet peut autoriser des e-mails non autorisés mais rejette ceux qui échouent à l'alignement DMARC.
~allQuarantainePlus vulnérableLa politique SPF soft fail (~all) avec la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné.
~allAucunVulnérableSPF soft fail (~all) sans DMARC laisse plus de vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails.
~allPas de réponseVulnérableLa présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé.
+allRejetVulnérableLa politique SPF pass (+all) avec la politique DMARC de rejet est vulnérable car elle accepte tous les e-mails sans authentification ou alignement approprié.
+allQuarantainePlus vulnérableLa politique SPF pass (+all) avec la politique DMARC de quarantaine peut autoriser tous les e-mails mais envoie les non autorisés dans les spams ou un dossier désigné.
+allAucunVulnérableSPF pass (+all) sans DMARC laisse une vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails.
+allPas de réponseVulnérableLa présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé.
?allRejetVulnérableLa politique SPF neutral (?all) avec la politique DMARC de rejet n'offre pas une protection solide, permettant potentiellement des e-mails non autorisés.
?allQuarantainePlus vulnérableLa politique SPF neutral (?all) avec la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné.
?allAucunVulnérableSPF neutral (?all) sans DMARC laisse une vulnérabilité, car DMARC peut améliorer l'authentification et l'alignement des e-mails.
?allPas de réponseVulnérableLa présence de « redirect » ou d'autres mécanismes non explicitement définis peut entraîner des vulnérabilités, selon la configuration SPF du domaine redirigé.
N/ARejetVulnérableSans SPF, la politique DMARC de rejet n'offre pas une protection solide contre les e-mails non autorisés, permettant potentiellement l'usurpation et le phishing.
N/AQuarantainePlus vulnérableSans SPF, la politique DMARC de quarantaine peut autoriser des e-mails non autorisés mais les envoie dans les spams ou un dossier désigné.
N/AAucunTrès vulnérableSans SPF, la politique DMARC none rend le domaine très vulnérable à diverses menaces par e-mail, y compris les attaques d'usurpation et de phishing.
N/APas de réponseTrès vulnérableL'absence d'enregistrements SPF et DMARC rend le domaine très vulnérable à diverses menaces par e-mail, y compris les attaques d'usurpation et de phishing, surtout si « redirect » ou d'autres mécanismes non explicitement définis sont présents.