Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Email-Vulnerability-Checker — स्वचालित SPF और DMARC कॉन्फ़िगरेशन जाँचकर्ता जो DNS लुकअप के माध्यम से एकल या बल्क डोमेन पर ईमेल स्पूफिंग कमजोरियों की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/black-scorp10/email-vulnerability-checker
भेद्यता स्कैनरजानकारी एकत्र करनाईमेल सुरक्षाDNS विश्लेषण
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

स्वचालित SPF और DMARC कॉन्फ़िगरेशन जाँचकर्ता जो DNS लुकअप के माध्यम से एकल या बल्क डोमेन पर ईमेल स्पूफिंग कमजोरियों की पहचान करता है।

रिपॉजिटरी देखें
वेबसाइट
971332 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें



ईमेल भेद्यता जांचकर्ता v2.1

Email-vulnerablity-checker द्वारा जांचें कि डोमेन स्पूफिंग के प्रति संवेदनशील है या नहीं

संस्करण 2.1 की विशेषताएं

  • -o फ़्लैग का उपयोग करके आउटपुट को फ़ाइल में सहेजने का समर्थन जोड़ा गया
  • अधिक जाँचें जोड़ी गईं जो आपको भेद्यता की स्थिति सटीक रूप से बताएंगी
  • उचित और सटीक परिणामों के साथ कोड को पूरी तरह से अपडेट किया गया
  • उपकरण को बढ़ाया गया और इसमें कुछ दृश्य और अनुभव सुधार जोड़े गए

Email Vulnerability Checker

यह स्क्रिप्ट ईमेल डोमेन के SPF और DMARC कॉन्फ़िगरेशन की जाँच करती है ताकि उनकी भेद्यता स्थिति निर्धारित की जा सके। यह सिस्टम प्रशासकों या सुरक्षा पेशेवरों के लिए ईमेल बुनियादी ढांचे की सुरक्षा का आकलन करने में उपयोगी है।

उपयोग

स्क्रिप्ट चलाने के लिए, इसे निम्नलिखित कमांड के साथ निष्पादित करें:

./spfvuln.sh [options]

विकल्प

  • -h, --help: सहायता संदेश प्रदर्शित करें।
  • -v: स्क्रिप्ट का संस्करण प्रदर्शित करें।
  • -t : जाँचने के लिए डोमेन की सूची वाली फ़ाइल निर्दिष्ट करें।
  • -d : जाँचने के लिए एक एकल डोमेन निर्दिष्ट करें।
  • -o <output.txt>: परिणाम सहेजने के लिए आउटपुट फ़ाइल निर्दिष्ट करें।

आवश्यकताएँ

  • Bash-संगत शेल: सुनिश्चित करें कि आपका सिस्टम Bash स्क्रिप्टिंग का समर्थन करता है।
  • nslookup कमांड: सुनिश्चित करें कि nslookup कमांड स्थापित है और आपके सिस्टम के PATH में उपलब्ध है।

स्थापना चरण

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. निर्देशिका पर जाएँ:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. आवश्यकताएँ स्थापित करें:

    उबंटू या डेबियन के लिए:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    सेंटओएस या आरएचईएल के लिए:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    या

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. स्थापना सत्यापित करें:

    root@kitploit:~
    nslookup example.com
    

    या

    root@kitploit:~
    nslookup -version
    

उपयोग

उदाहरण उपयोग

एकल डोमेन की जाँच:

root@kitploit:~
./spfvuln.sh -d example.com

फ़ाइल से एकाधिक डोमेन की जाँच:

root@kitploit:~
./spfvuln.sh -t domains.txt

परिणामों को आउटपुट फ़ाइल में सहेजना:

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

उपकरण को अपडेट करना

नए संस्करण जारी होने के बाद अपने उपकरण को अपडेट करने के लिए, इन चरणों का पालन करें:

  1. उपकरण निर्देशिका पर जाएँ:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. दूरस्थ रिपॉजिटरी से नवीनतम परिवर्तन खींचें:

    root@kitploit:~
    git pull origin main
    

नोट्स

  • example.com को उस डोमेन से बदलें जिसे आप जाँचना चाहते हैं।
  • उपयोग से पहले सुनिश्चित करें कि spfvuln.sh निष्पादन योग्य है (chmod +x spfvuln.sh)।
  • उपकरण के विकल्पों और कार्यक्षमता के बारे में विस्तृत जानकारी ./spfvuln.sh -h या ./spfvuln.sh --help चलाकर प्राप्त की जा सकती है।

पूर्वावलोकन

कॉन्फ़िगरेशन फ़्लैग पर विस्तृत विवरण

SPF कॉन्फ़िगरेशनDMARC कॉन्फ़िगरेशनभेद्यता स्थितिस्पष्टीकरण
-allRejectअसुरक्षित नहींSPF (-all) को DMARC रिजेक्ट नीति के साथ जोड़ने पर अनधिकृत ईमेल सीधे अस्वीकार कर दिए जाते हैं, जिससे स्पूफिंग के जोखिम कम हो जाते हैं।
-allQuarantineकम असुरक्षितSPF (-all) को DMARC क्वारंटाइन नीति के साथ जोड़ने पर अनधिकृत ईमेल स्पैम या निर्दिष्ट फ़ोल्डर में भेजे जाते हैं, जिससे जोखिम कम हो जाते हैं।
-allNoneअसुरक्षितDMARC के बिना SPF (-all) कुछ भेद्यता छोड़ देता है, क्योंकि DMARC ईमेल प्रमाणीकरण और संरेखण को बढ़ा सकता है।
-allNo Answerअसुरक्षित"redirect" या अन्य स्पष्ट रूप से परिभाषित नहीं किए गए तंत्रों की उपस्थिति, रीडायरेक्ट किए गए डोमेन के SPF कॉन्फ़िगरेशन के आधार पर भेद्यता पैदा कर सकती है।
~allRejectकम असुरक्षितSPF सॉफ्ट फेल (~all) को DMARC रिजेक्ट नीति के साथ जोड़ने पर अनधिकृत ईमेल की अनुमति हो सकती है, लेकिन DMARC संरेखण में विफल रहने वालों को अस्वीकार कर दिया जाता है।
~allQuarantineअधिक असुरक्षितSPF सॉफ्ट फेल (~all) को DMARC क्वारंटाइन नीति के साथ जोड़ने पर अनधिकृत ईमेल की अनुमति हो सकती है, लेकिन उन्हें स्पैम या निर्दिष्ट फ़ोल्डर में भेज दिया जाता है।
~allNoneअसुरक्षितDMARC के बिना SPF सॉफ्ट फेल (~all) अधिक भेद्यता छोड़ देता है, क्योंकि DMARC ईमेल प्रमाणीकरण और संरेखण को बढ़ा सकता है।
~allNo Answerअसुरक्षित"redirect" या अन्य स्पष्ट रूप से परिभाषित नहीं किए गए तंत्रों की उपस्थिति, रीडायरेक्ट किए गए डोमेन के SPF कॉन्फ़िगरेशन के आधार पर भेद्यता पैदा कर सकती है।
+allRejectअसुरक्षितSPF पास (+all) को DMARC रिजेक्ट नीति के साथ जोड़ना असुरक्षित है क्योंकि यह उचित प्रमाणीकरण या संरेखण के बिना सभी ईमेल स्वीकार करता है।
+allQuarantineअधिक असुरक्षितSPF पास (+all) को DMARC क्वारंटाइन नीति के साथ जोड़ने पर सभी ईमेल की अनुमति हो सकती है, लेकिन अनधिकृत ईमेल को स्पैम या निर्दिष्ट फ़ोल्डर में भेज दिया जाता है।
+allNoneअसुरक्षितDMARC के बिना SPF पास (+all) भेद्यता छोड़ देता है, क्योंकि DMARC ईमेल प्रमाणीकरण और संरेखण को बढ़ा सकता है।
+allNo Answerअसुरक्षित"redirect" या अन्य स्पष्ट रूप से परिभाषित नहीं किए गए तंत्रों की उपस्थिति, रीडायरेक्ट किए गए डोमेन के SPF कॉन्फ़िगरेशन के आधार पर भेद्यता पैदा कर सकती है।
?allRejectअसुरक्षित

अन्य प्रकार हैं रीडायरेक्ट तंत्र और एकाधिक SPF फ़्लैग।

  • रीडायरेक्ट तंत्र पर, DMARC डोमेन पर उपयोग की जाने वाली नीतियों के लिए किसी अन्य डोमेन/सबडोमेन पर रीडायरेक्ट करता है। इसे मैन्युअल रूप से जांचना बेहतर है।
  • एकाधिक SPF फ़्लैग पर, SPF में एक से अधिक परिभाषित फ़्लैग होते हैं, "एक डोमेन में एकाधिक SPF रिकॉर्ड नहीं होने चाहिए क्योंकि दोनों को प्राप्तकर्ता सर्वर द्वारा अस्वीकार कर दिया जाएगा, जिससे प्रमाणीकरण असंभव हो जाएगा"। आप इसकी रिपोर्ट कर सकते हैं।

लेखक

यह Email Vulnerability Checker स्क्रिप्ट BLACK-SCORP10 द्वारा बनाई गई है। प्रश्नों या प्रतिक्रिया के लिए, लेखक से टेलीग्राम के माध्यम से संपर्क करें: BLACK-SCORP10।

संस्करण

वर्तमान संस्करण: 2.1

अस्वीकरण

यह स्क्रिप्ट जैसी है वैसी प्रदान की गई है, इसका उपयोग अपने जोखिम पर करें।

सहायता

प्रश्नों के लिए: Telegram
योगदान, समस्याएं और सुविधा अनुरोधों का स्वागत है!
यदि आपको यह प्रोजेक्ट पसंद आए तो ★ दें!

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें
SPF न्यूट्रल (?all) को DMARC रिजेक्ट नीति के साथ जोड़ने से मजबूत सुरक्षा नहीं मिलती, जो संभावित रूप से अनधिकृत ईमेल की अनुमति दे सकती है।
?allQuarantineअधिक असुरक्षितSPF न्यूट्रल (?all) को DMARC क्वारंटाइन नीति के साथ जोड़ने पर अनधिकृत ईमेल की अनुमति हो सकती है, लेकिन उन्हें स्पैम या निर्दिष्ट फ़ोल्डर में भेज दिया जाता है।
?allNoneअसुरक्षितDMARC के बिना SPF न्यूट्रल (?all) भेद्यता छोड़ देता है, क्योंकि DMARC ईमेल प्रमाणीकरण और संरेखण को बढ़ा सकता है।
?allNo Answerअसुरक्षित"redirect" या अन्य स्पष्ट रूप से परिभाषित नहीं किए गए तंत्रों की उपस्थिति, रीडायरेक्ट किए गए डोमेन के SPF कॉन्फ़िगरेशन के आधार पर भेद्यता पैदा कर सकती है।
N/ARejectअसुरक्षितSPF के बिना, DMARC रिजेक्ट नीति अनधिकृत ईमेल के खिलाफ मजबूत सुरक्षा प्रदान नहीं करती, जो संभावित रूप से स्पूफिंग और फ़िशिंग की अनुमति दे सकती है।
N/AQuarantineअधिक असुरक्षितSPF के बिना, DMARC क्वारंटाइन नीति अनधिकृत ईमेल की अनुमति दे सकती है, लेकिन उन्हें स्पैम या निर्दिष्ट फ़ोल्डर में भेज देती है।
N/ANoneअत्यधिक असुरक्षितSPF के बिना, DMARC नोन नीति डोमेन को विभिन्न ईमेल-आधारित खतरों, जिसमें स्पूफिंग और फ़िशिंग हमले शामिल हैं, के प्रति अत्यधिक असुरक्षित छोड़ देती है।
N/ANo Answerअत्यधिक असुरक्षितSPF और DMARC दोनों रिकॉर्ड की अनुपस्थिति डोमेन को विभिन्न ईमेल-आधारित खतरों, जिसमें स्पूफिंग और फ़िशिंग हमले शामिल हैं, के प्रति अत्यधिक असुरक्षित छोड़ देती है, खासकर यदि "redirect" या अन्य स्पष्ट रूप से परिभाषित नहीं किए गए तंत्र मौजूद हैं।