Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/musana/mx-takeover
Analyse des VulnérabilitésMauvaise ConfigurationSécurité des EmailsAnalyse DNS
GitHubmusana/mx-takeover

mx-takeover

Analyse les enregistrements DNS MX pour détecter des domaines mal configurés, expirants ou non enregistrés, vulnérables à une prise de contrôle des e-mails, avec un support de réclamation automatique pour Mailgun.

Voir le dépôt
36049il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

mx-takeover

Comment ça marche • Fonctionnalités • Installation • Utilisation • Exécuter mx-takeover

mx-takeover se concentre sur les enregistrements DNS MX et détecte les enregistrements MX mal configurés. Il prend actuellement en charge trois techniques. Ce sont,

  • Domaines MX qui expireront bientôt
  • Domaines MX non enregistrés
  • Domaines qui pointent vers des services Mailgun actuellement inutilisés.

Comment ça marche

Scénario d'attaque pour Mailgun

  1. Votre entreprise commence à utiliser un nouveau service de messagerie.
  2. L'enregistrement MX de votre entreprise pointe vers Mailgun (ex: sub.domain.com MX mxa.mailgun.com).
  3. Votre entreprise cesse d'utiliser Mailgun mais ne supprime pas l'enregistrement MX du DNS.
  4. L'attaquant s'inscrit sur Mailgun et revendique le domaine comme sien. Aucune vérification n'est effectuée par Mailgun et la configuration DNS est déjà correcte.
  5. L'attaquant peut désormais lire les e-mails envoyés associés à ce domaine. (<something>@sub.domain.com)

Limitation
Mailgun utilise les enregistrements MX pour la réception des e-mails, les enregistrements TXT pour l'envoi et les enregistrements CNAME pour le suivi. Parmi ces enregistrements, seul l'enregistrement DKIM est unique et généré aléatoirement.

Par conséquent, il n'est pas possible d'envoyer des e-mails au nom de quelqu'un d'autre, mais on peut lire (recevoir) les e-mails envoyés par quelqu'un d'autre au domaine associé.

Fonctionnalités

mx-takeover

  • Domaines supprimés dans Mailgun mais dont les enregistrements MX sont conservés
  • Revendication automatique du domaine
  • Domaine MX non enregistré/expiré
  • Domaine MX qui expirera bientôt
  • Domaines utilisant les mêmes enregistrements MX
  • Enregistrement des résultats d'analyse au format JSON
  • Prise en charge de la concurrence

Instructions d'installation

mx-takeover nécessite go1.17 pour une installation réussie. Exécutez la commande suivante pour l'installer.

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

Utilisation

root@kitploit:~
mx-takeover -h

Ceci affichera l'aide de l'outil.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Check whois for detecting unregistered mx domain or will be expire soon
  -expire-day int
        Estimated days for expiration (default 30)
  -h    help
  -mailgun-api string
        mailgun api for domain takeover automatically
  -output string
        Save output to file as json
  -show-only-mx
        show only that have mx records
  -v    Print all log
  -w int
        number of worker (default 32)

Exécuter mx-takeover

Prise de contrôle et revendication

revendication

Domaines MX expirant bientôt

expiration

Domaines MX non enregistrés

non enregistré

Le fichier texte doit être ligne par ligne
Chaque domaine dans le fichier texte doit commencer par http:// ou https://

Enregistrer le résultat de l'analyse

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24

Les clés sont les domaines MX. Les valeurs sont les domaines utilisés par le domaine spécifié dans la clé.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

Mise à jour importante (15.06.2022) : Mailgun exige désormais une vérification DNS pour tous les enregistrements (MX, TXT, CNAME), même pour la seule réception d'e-mails. Avant la correction, seule la vérification MX suffisait pour recevoir des e-mails. Il y a environ trois semaines, cela fonctionnait, mais la vulnérabilité a été corrigée par Mailgun. L'envoi réussissait auparavant et vous pouviez accéder au contenu des e-mails depuis les journaux Mailgun, mais vous obtenez maintenant une erreur « relaying denied ». Si vous essayez d'envoyer, vous obtiendrez l'erreur Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.

Don

Vous avez trouvé ce projet utile ? Vous pouvez m'offrir un café.

Télécharger l’outil