SMTPTester
SMTPTester est un outil python3 pour tester un serveur SMTP pour 3 vulnérabilités courantes :
- Spoofing - La capacité d'envoyer un courrier au nom d'un utilisateur interne
- Relay - Utiliser ce serveur SMTP pour envoyer des emails vers d'autres adresses en dehors de l'organisation
- énumération d'utilisateurs - utiliser la commande SMTP VRFY pour vérifier si un nom d'utilisateur et/ou une adresse email spécifique existe dans l'organisation.
Tout d'abord, installez les dépendances nécessaires :
pip install -r requirements.txt
Ensuite, exécutez l'outil avec les options nécessaires :
python SMTPTester.py --tester [tester email] --targets [SMTP IP or file containing multiple IPs]
Options à considérer
- -i\--internal
- teste uniquement le spoofing de courrier
- -e\--external
- teste uniquement le relais de courrier
- -v\--vrfy
- effectue uniquement l'énumération d'utilisateurs
L'outil effectuera à la fois les tests internes et externes lorsqu'aucun type de test spécifique n'est spécifié, et ajoutera la sortie à un fichier journal dans le même dossier que le fichier SMTPTester.py.
Problèmes, bugs et autres problèmes de code
Ouais, je sais, ce code n'est pas le meilleur. Ça me va, car je ne suis pas développeur et cela fait partie de mon processus d'apprentissage. S'il existe une option pour faire mieux certaines choses, n'hésitez pas à me le faire savoir.
Pas combien, mais où.
v0.1