Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SimpleEmailSpoofer — ईमेल स्पूफ करने के लिए एक सरल पायथन CLI | Kitploit
उपकरण/GitHubGitHub/lunarca/simpleemailspoofer
फ़िशिंग उपकरणसामाजिक इंजीनियरिंग के लिए OSINTपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंगईमेल सुरक्षाArchived
GitHublunarca/simpleemailspoofer

SimpleEmailSpoofer

ईमेल स्पूफ करने के लिए एक सरल पायथन CLI

रिपॉजिटरी देखें
562147104 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SimpleEmailSpoofer

कुछ पायथन प्रोग्राम जो पेनिट्रेशन टेस्टर्स को ईमेल स्पूफिंग में मदद करने के लिए डिज़ाइन किए गए हैं।

यह प्रोजेक्ट सेवानिवृत्त हो चुका है

ईमेल सुरक्षा और एंटी-स्पैम तकनीकों में सुधार के कारण, केवल इसलिए ईमेल स्पूफ करने का प्रयास करना अब प्रभावी नहीं है क्योंकि उनके पास उचित DMARC रिकॉर्ड नहीं है या वे मनमाने ईमेल सर्वर से आते हैं। यह प्रोजेक्ट सेवानिवृत्त हो चुका है और इसका रखरखाव नहीं किया जाएगा।

सेटअप

मेल सर्वर

ईमेल सर्वर सामान्य कंप्यूटरों से कनेक्शन स्वीकार नहीं करते हैं। स्पैम की मात्रा को सीमित करने के प्रयास में, अधिकांश MTA केवल उन रिले से कनेक्शन स्वीकार करेंगे जिनके पास पूर्णतः योग्य डोमेन नाम (FQDN) है। इस प्रकार, इस प्रोजेक्ट का उपयोग करने का सबसे आसान तरीका Linux वर्चुअल प्राइवेट सर्वर से है। कई मुफ्त या सस्ते विकल्प उपलब्ध हैं, जैसे Digital Ocean, Linode, और Amazon EC2।

एक बार सर्वर सेट हो जाने के बाद, अगला कदम एक SMTP सर्वर स्थापित करना और शुरू करना है। स्पूफ किए गए ईमेल को वास्तव में भेजने के लिए यह आवश्यक है। मैं व्यक्तिगत रूप से Postfix का उपयोग करता हूं, हालांकि कोई भी काम करेगा। यह स्क्रिप्ट डिफ़ॉल्ट रूप से मेल सर्वर के लिए localhost:25 का उपयोग करती है।

Kali Linux पर, ऐसा करने का सबसे आसान तरीका है:

sudo apt-get install postfix sudo service postfix start

postfix स्थापित करते समय, Internet-facing निर्दिष्ट करें और संकेत मिलने पर सही FQDN प्रदान करें।

निर्भरताएँ

इस स्क्रिप्ट की दो निर्भरताएँ हैं:

  • dnspython
  • colorama

इन्हें pip का उपयोग करके स्थापित किया जा सकता है:

pip install -r requirements.txt

मूल उपयोग

ईमेल की वांछित सामग्री को HTML प्रारूप में एक HTML फ़ाइल में जोड़ें। फिर, निम्नलिखित कमांड निष्पादित करें:

./SimpleEmailSpoofer.py -e [Path to Email file] -t [To address] -f [From address] -n [From name] -j [Email subject]

अतिरिक्त फ्लैग्स निम्न चलाकर प्राप्त किए जा सकते हैं

./SimpleEmailSpoofer.py -h

ईमेल स्पूफिंग 101

मूल सिद्धांत

ईमेल स्पूफिंग SMTP प्रोटोकॉल के शुरुआती दिनों से ही एक समस्या रही है। ईमेल स्पूफिंग का मूल कारण यह है कि SMTP को मेल रिले के बीच प्रमाणीकरण की आवश्यकता नहीं होती है। एक हमलावर एक "ओपन रिले" (यानी एक SMTP सर्वर जो मनमाने डोमेन से भेज सकता है) स्थापित कर सकता है या ढूंढ सकता है, जो SMTP सर्वरों के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन है, और इसका उपयोग मनमाने ईमेल पतों से मनमाने ईमेल भेजने के लिए कर सकता है।

FQDN आवश्यकताएँ

स्पैम से निपटने के प्रयास में, कई SMTP सर्वर अब किसी भी मेल रिले को ब्लॉक कर देते हैं जिसके पास पूर्णतः योग्य डोमेन नाम (FQDN) नहीं है। एक FQDN एक DNS A रिकॉर्ड है जो रिले के IP पते की ओर इशारा करता है। यह या तो डोमेन रजिस्ट्रार से खरीदा गया डोमेन हो सकता है, या वर्चुअल प्राइवेट सर्वर से स्वचालित रूप से जुड़े डोमेन का उपयोग करके।

ईमेल सुरक्षा उपाय

चूंकि ईमेल स्पूफिंग एक गंभीर और व्यापक समस्या है, वर्षों में इससे निपटने के लिए कई सुरक्षा तंत्र जोड़े गए हैं। हालांकि, ये सभी सुरक्षाएं वैकल्पिक हैं और इनके लिए महत्वपूर्ण कॉन्फ़िगरेशन की आवश्यकता होती है। इस प्रकार, लगभग 98% इंटरनेट अभी भी असुरक्षित है। अतिरिक्त जानकारी के लिए, कृपया the Bishop Fox blog post on the subject देखें।

यह निर्धारित करने के लिए कि कोई डोमेन ईमेल स्पूफिंग के प्रति संवेदनशील है या नहीं, Bishop Fox ने दो उपकरण बनाए हैं:

  • एक वेब इंटरफ़ेस जो विश्लेषण और सिफारिशों के साथ एक रिपोर्ट तैयार करता है
  • एक कमांड लाइन उपयोगिता जो केवल विश्लेषण करती है

अस्वीकरण

इस उपकरण का उपयोग केवल शिक्षा, अनुसंधान, या अनुमोदित सोशल इंजीनियरिंग मूल्यांकन के दौरान ही करें। जबकि ईमेल स्पूफिंग सोशल इंजीनियर के शस्त्रागार में एक शक्तिशाली उपकरण है, किसी भी ईमेल को भेजने वाले सर्वर की पहचान करना भी तुच्छ है। इसके अलावा, यह उपकरण Barracuda या ForcePoint ईमेल सुरक्षा सूट जैसे किसी भी उत्पाद को बायपास करने का दावा नहीं करता है। कृपया जिम्मेदारी से उपयोग करें।

Spoofcheck

Spoofcheck प्रोग्राम, जो उपयोगकर्ताओं को यह पहचानने की अनुमति देता है कि डोमेन ईमेल स्पूफिंग के प्रति संवेदनशील हैं या नहीं, निम्नलिखित रिपॉजिटरी में स्थानांतरित हो गया है:

https://github.com/bishopfox/spoofcheck

टूल डाउनलोड करें