
Analyse les enregistrements DNS MX pour détecter des domaines mal configurés, expirants ou non enregistrés, vulnérables à une prise de contrôle des e-mails, avec un support de réclamation automatique pour Mailgun.
Comment ça marche • Fonctionnalités • Installation • Utilisation • Exécuter mx-takeover
mx-takeover se concentre sur les enregistrements DNS MX et détecte les enregistrements MX mal configurés. Il prend actuellement en charge trois techniques. Ce sont,
Limitation
Mailgun utilise les enregistrements MX pour la réception des e-mails, les enregistrements TXT pour l'envoi et les enregistrements CNAME pour le suivi. Parmi ces enregistrements, seul l'enregistrement DKIM est unique et généré aléatoirement.
Par conséquent, il n'est pas possible d'envoyer des e-mails au nom de quelqu'un d'autre, mais on peut lire (recevoir) les e-mails envoyés par quelqu'un d'autre au domaine associé.
mx-takeover nécessite go1.17 pour une installation réussie. Exécutez la commande suivante pour l'installer.
go install -v github.com/musana/mx-takeover@latest
mx-takeover -h
Ceci affichera l'aide de l'outil.
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
-check-whois
Check whois for detecting unregistered mx domain or will be expire soon
-expire-day int
Estimated days for expiration (default 30)
-h help
-mailgun-api string
mailgun api for domain takeover automatically
-output string
Save output to file as json
-show-only-mx
show only that have mx records
-v Print all log
-w int
number of worker (default 32)
Le fichier texte doit être ligne par ligne
Chaque domaine dans le fichier texte doit commencer par http:// ou https://
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24
Les clés sont les domaines MX. Les valeurs sont les domaines utilisés par le domaine spécifié dans la clé.
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
"google.com": [
"_cisco-uds._tcp.wordcamp.org"
],
"maximum.nl": [
"mcdonalds.maximum.nl"
],
"naver.jp": [
"line.naver.jp"
],
"slgnt.eu": [
"leveranciersmail.bol.com"
],
"wordpress.net": [
"_cisco-uds._tcp.wordpress.net"
],
"wordpress.org": [
"92.wordpress.org",
"_cisco-uds._tcp.planet.wordpress.org",
"_cisco-uds._tcp.profiles.wordpress.org",
"_cisco-uds._tcp.wordpress.org",
"_cisco-uds.planet.wordpress.org",
"_cisco-uds.profiles.wordpress.org",
"93.wordpress.org",
"94.wordpress.org",
"95.wordpress.org"
]
}
Mise à jour importante (15.06.2022) : Mailgun exige désormais une vérification DNS pour tous les enregistrements (MX, TXT, CNAME), même pour la seule réception d'e-mails. Avant la correction, seule la vérification MX suffisait pour recevoir des e-mails. Il y a environ trois semaines, cela fonctionnait, mais la vulnérabilité a été corrigée par Mailgun. L'envoi réussissait auparavant et vous pouviez accéder au contenu des e-mails depuis les journaux Mailgun, mais vous obtenez maintenant une erreur « relaying denied ». Si vous essayez d'envoyer, vous obtiendrez l'erreur Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.
Vous avez trouvé ce projet utile ? Vous pouvez m'offrir un café.
