
DNS MX रिकॉर्ड्स को स्कैन करके उन डोमेन का पता लगाता है जो गलत कॉन्फ़िगर किए गए, समाप्त होने वाले या पंजीकृत नहीं हैं और ईमेल टेकओवर के लिए असुरक्षित हैं, Mailgun के लिए स्वचालित पुनः दावा समर्थन के साथ।
कैसे काम करता है • विशेषताएँ • स्थापना • उपयोग • mx-takeover चलाना
mx-takeover DNS MX रिकॉर्ड पर ध्यान केंद्रित करता है और गलत कॉन्फ़िगर किए गए MX रिकॉर्ड का पता लगाता है। यह वर्तमान में तीन तकनीकों का समर्थन करता है। ये हैं,
सीमा
Mailgun मेल प्राप्त करने के लिए MX रिकॉर्ड, मेल भेजने के लिए TXT रिकॉर्ड और ट्रैकिंग के लिए CNAME रिकॉर्ड का उपयोग करता है। इन रिकॉर्डों में से केवल DKIM रिकॉर्ड अद्वितीय और यादृच्छिक रूप से उत्पन्न होता है।
इसलिए, किसी और की ओर से मेल नहीं भेजा जा सकता, लेकिन किसी और द्वारा संबंधित डोमेन को भेजे गए मेल को पढ़ा (प्राप्त) जा सकता है।
mx-takeover को सफलतापूर्वक स्थापित करने के लिए go1.17 की आवश्यकता है। स्थापित करने के लिए निम्न कमांड चलाएँ।
go install -v github.com/musana/mx-takeover@latest
mx-takeover -h
यह टूल के लिए सहायता प्रदर्शित करेगा।
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
-check-whois
Check whois for detecting unregistered mx domain or will be expire soon
-expire-day int
Estimated days for expiration (default 30)
-h help
-mailgun-api string
mailgun api for domain takeover automatically
-output string
Save output to file as json
-show-only-mx
show only that have mx records
-v Print all log
-w int
number of worker (default 32)
टेक्स्ट फ़ाइल लाइन दर लाइन होनी चाहिए
टेक्स्ट फ़ाइल में प्रत्येक डोमेन http:// या https:// से शुरू होना चाहिए
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24
कुंजियाँ MX डोमेन हैं। मान वे डोमेन हैं जो कुंजी में निर्दिष्ट डोमेन द्वारा उपयोग किए जाते हैं।
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
"google.com": [
"_cisco-uds._tcp.wordcamp.org"
],
"maximum.nl": [
"mcdonalds.maximum.nl"
],
"naver.jp": [
"line.naver.jp"
],
"slgnt.eu": [
"leveranciersmail.bol.com"
],
"wordpress.net": [
"_cisco-uds._tcp.wordpress.net"
],
"wordpress.org": [
"92.wordpress.org",
"_cisco-uds._tcp.planet.wordpress.org",
"_cisco-uds._tcp.profiles.wordpress.org",
"_cisco-uds._tcp.wordpress.org",
"_cisco-uds.planet.wordpress.org",
"_cisco-uds.profiles.wordpress.org",
"93.wordpress.org",
"94.wordpress.org",
"95.wordpress.org"
]
}
महत्वपूर्ण अपडेट (15.06.2022): Mailgun अब सभी रिकॉर्ड्स (MX, TXT, CNAME) के लिए DNS सत्यापन की आवश्यकता रखता है, भले ही केवल मेल प्राप्त करने के लिए ही क्यों न हो। फिक्स से पहले, मेल प्राप्त करने के लिए केवल MX सत्यापन पर्याप्त था। लगभग तीन सप्ताह पहले, यह काम कर रहा था लेकिन अब mailgun द्वारा कमजोरी को ठीक कर दिया गया है। पहले भेजा गया मेल सफलतापूर्वक भेजा जाता था और आप Maigun लॉग से मेल सामग्री तक पहुँच सकते थे, लेकिन अब आपको "relaying denied" त्रुटि मिल रही है। यदि आप भेजने का प्रयास करेंगे तो आपको Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied' त्रुटि मिलेगी।
क्या आपको यह प्रोजेक्ट उपयोगी लगा? आप मुझे एक कॉफ़ी खरीद सकते हैं।
