
ईमेल स्पूफ करने के लिए एक सरल पायथन CLI
कुछ पायथन प्रोग्राम जो पेनिट्रेशन टेस्टर्स को ईमेल स्पूफिंग में मदद करने के लिए डिज़ाइन किए गए हैं।
ईमेल सुरक्षा और एंटी-स्पैम तकनीकों में सुधार के कारण, केवल इसलिए ईमेल स्पूफ करने का प्रयास करना अब प्रभावी नहीं है क्योंकि उनके पास उचित DMARC रिकॉर्ड नहीं है या वे मनमाने ईमेल सर्वर से आते हैं। यह प्रोजेक्ट सेवानिवृत्त हो चुका है और इसका रखरखाव नहीं किया जाएगा।
ईमेल सर्वर सामान्य कंप्यूटरों से कनेक्शन स्वीकार नहीं करते हैं। स्पैम की मात्रा को सीमित करने के प्रयास में, अधिकांश MTA केवल उन रिले से कनेक्शन स्वीकार करेंगे जिनके पास पूर्णतः योग्य डोमेन नाम (FQDN) है। इस प्रकार, इस प्रोजेक्ट का उपयोग करने का सबसे आसान तरीका Linux वर्चुअल प्राइवेट सर्वर से है। कई मुफ्त या सस्ते विकल्प उपलब्ध हैं, जैसे Digital Ocean, Linode, और Amazon EC2।
एक बार सर्वर सेट हो जाने के बाद, अगला कदम एक SMTP सर्वर स्थापित करना और शुरू करना है। स्पूफ किए गए ईमेल को वास्तव में भेजने के लिए यह आवश्यक है। मैं व्यक्तिगत रूप से Postfix का उपयोग करता हूं, हालांकि कोई भी काम करेगा। यह स्क्रिप्ट डिफ़ॉल्ट रूप से मेल सर्वर के लिए localhost:25 का उपयोग करती है।
Kali Linux पर, ऐसा करने का सबसे आसान तरीका है:
sudo apt-get install postfix
sudo service postfix start
postfix स्थापित करते समय, Internet-facing निर्दिष्ट करें और संकेत मिलने पर सही FQDN प्रदान करें।
इस स्क्रिप्ट की दो निर्भरताएँ हैं:
dnspythoncoloramaइन्हें pip का उपयोग करके स्थापित किया जा सकता है:
pip install -r requirements.txt
ईमेल की वांछित सामग्री को HTML प्रारूप में एक HTML फ़ाइल में जोड़ें। फिर, निम्नलिखित कमांड निष्पादित करें:
./SimpleEmailSpoofer.py -e [Path to Email file] -t [To address] -f [From address] -n [From name] -j [Email subject]
अतिरिक्त फ्लैग्स निम्न चलाकर प्राप्त किए जा सकते हैं
./SimpleEmailSpoofer.py -h
ईमेल स्पूफिंग SMTP प्रोटोकॉल के शुरुआती दिनों से ही एक समस्या रही है। ईमेल स्पूफिंग का मूल कारण यह है कि SMTP को मेल रिले के बीच प्रमाणीकरण की आवश्यकता नहीं होती है। एक हमलावर एक "ओपन रिले" (यानी एक SMTP सर्वर जो मनमाने डोमेन से भेज सकता है) स्थापित कर सकता है या ढूंढ सकता है, जो SMTP सर्वरों के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन है, और इसका उपयोग मनमाने ईमेल पतों से मनमाने ईमेल भेजने के लिए कर सकता है।
स्पैम से निपटने के प्रयास में, कई SMTP सर्वर अब किसी भी मेल रिले को ब्लॉक कर देते हैं जिसके पास पूर्णतः योग्य डोमेन नाम (FQDN) नहीं है। एक FQDN एक DNS A रिकॉर्ड है जो रिले के IP पते की ओर इशारा करता है। यह या तो डोमेन रजिस्ट्रार से खरीदा गया डोमेन हो सकता है, या वर्चुअल प्राइवेट सर्वर से स्वचालित रूप से जुड़े डोमेन का उपयोग करके।
चूंकि ईमेल स्पूफिंग एक गंभीर और व्यापक समस्या है, वर्षों में इससे निपटने के लिए कई सुरक्षा तंत्र जोड़े गए हैं। हालांकि, ये सभी सुरक्षाएं वैकल्पिक हैं और इनके लिए महत्वपूर्ण कॉन्फ़िगरेशन की आवश्यकता होती है। इस प्रकार, लगभग 98% इंटरनेट अभी भी असुरक्षित है। अतिरिक्त जानकारी के लिए, कृपया the Bishop Fox blog post on the subject देखें।
यह निर्धारित करने के लिए कि कोई डोमेन ईमेल स्पूफिंग के प्रति संवेदनशील है या नहीं, Bishop Fox ने दो उपकरण बनाए हैं:
इस उपकरण का उपयोग केवल शिक्षा, अनुसंधान, या अनुमोदित सोशल इंजीनियरिंग मूल्यांकन के दौरान ही करें। जबकि ईमेल स्पूफिंग सोशल इंजीनियर के शस्त्रागार में एक शक्तिशाली उपकरण है, किसी भी ईमेल को भेजने वाले सर्वर की पहचान करना भी तुच्छ है। इसके अलावा, यह उपकरण Barracuda या ForcePoint ईमेल सुरक्षा सूट जैसे किसी भी उत्पाद को बायपास करने का दावा नहीं करता है। कृपया जिम्मेदारी से उपयोग करें।
Spoofcheck प्रोग्राम, जो उपयोगकर्ताओं को यह पहचानने की अनुमति देता है कि डोमेन ईमेल स्पूफिंग के प्रति संवेदनशील हैं या नहीं, निम्नलिखित रिपॉजिटरी में स्थानांतरित हो गया है: