Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mx-takeover — DNS MX रिकॉर्ड्स को स्कैन करके उन डोमेन का पता लगाता है जो गलत कॉन्फ़िगर किए गए, समाप्त होने वाले या पंजीकृत नहीं हैं और ईमेल टेकओवर के लिए असुरक्षित हैं, Mailgun के लिए स्वचालित पुनः दावा समर्थन के साथ। | Kitploit
उपकरण/GitHubGitHub/musana/mx-takeover
भेद्यता विश्लेषणगलत कॉन्फ़िगरेशनईमेल सुरक्षाDNS विश्लेषण
GitHubmusana/mx-takeover

mx-takeover

DNS MX रिकॉर्ड्स को स्कैन करके उन डोमेन का पता लगाता है जो गलत कॉन्फ़िगर किए गए, समाप्त होने वाले या पंजीकृत नहीं हैं और ईमेल टेकओवर के लिए असुरक्षित हैं, Mailgun के लिए स्वचालित पुनः दावा समर्थन के साथ।

रिपॉजिटरी देखें
360493 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

mx-takeover

कैसे काम करता है • विशेषताएँ • स्थापना • उपयोग • mx-takeover चलाना

mx-takeover DNS MX रिकॉर्ड पर ध्यान केंद्रित करता है और गलत कॉन्फ़िगर किए गए MX रिकॉर्ड का पता लगाता है। यह वर्तमान में तीन तकनीकों का समर्थन करता है। ये हैं,

  • जल्द समाप्त होने वाले MX डोमेन
  • अपंजीकृत MX डोमेन
  • वे डोमेन जो mailgun द्वारा वर्तमान में उपयोग में नहीं हैं।

कैसे काम करता है

Mailgun के लिए हमले का परिदृश्य

  1. आपकी कंपनी ईमेल के लिए एक नई सेवा का उपयोग करना शुरू करती है।
  2. आपकी कंपनी का MX रिकॉर्ड mailgun की ओर इंगित करता है। (जैसे: sub.domain.com MX mxa.mailgun.com)
  3. आपकी कंपनी mailgun का उपयोग बंद कर देती है लेकिन MX रिकॉर्ड को DNS से नहीं हटाती है।
  4. हमलावर mailgun के लिए साइन अप करता है और डोमेन को अपना बताकर दावा करता है। mailgun द्वारा कोई सत्यापन नहीं किया जाता है, और DNS सेटअप पहले से ही सही है।
  5. हमलावर अब उस डोमेन से जुड़े भेजे गए मेल को पढ़ सकता है। (<something>@sub.domain.com)

सीमा
Mailgun मेल प्राप्त करने के लिए MX रिकॉर्ड, मेल भेजने के लिए TXT रिकॉर्ड और ट्रैकिंग के लिए CNAME रिकॉर्ड का उपयोग करता है। इन रिकॉर्डों में से केवल DKIM रिकॉर्ड अद्वितीय और यादृच्छिक रूप से उत्पन्न होता है।

इसलिए, किसी और की ओर से मेल नहीं भेजा जा सकता, लेकिन किसी और द्वारा संबंधित डोमेन को भेजे गए मेल को पढ़ा (प्राप्त) जा सकता है।

विशेषताएँ

mx-takeover

  • Mailgun में हटाए गए डोमेन लेकिन MX रिकॉर्ड बने रहे
  • स्वचालित रूप से डोमेन पुनः प्राप्त करना
  • अपंजीकृत/समाप्त MX डोमेन
  • MX डोमेन जो जल्द समाप्त होगा
  • वे डोमेन जो समान MX रिकॉर्ड का उपयोग करते हैं
  • स्कैन परिणामों को json प्रारूप में सहेजना
  • समवर्तीता के लिए समर्थन

स्थापना निर्देश

mx-takeover को सफलतापूर्वक स्थापित करने के लिए go1.17 की आवश्यकता है। स्थापित करने के लिए निम्न कमांड चलाएँ।

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

उपयोग

root@kitploit:~
mx-takeover -h

यह टूल के लिए सहायता प्रदर्शित करेगा।

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Check whois for detecting unregistered mx domain or will be expire soon
  -expire-day int
        Estimated days for expiration (default 30)
  -h    help
  -mailgun-api string
        mailgun api for domain takeover automatically
  -output string
        Save output to file as json
  -show-only-mx
        show only that have mx records
  -v    Print all log
  -w int
        number of worker (default 32)

mx-takeover चलाना

अधिग्रहण और पुनः दावा

पुनः दावा

जल्द समाप्त होने वाले MX डोमेन

समाप्त होने वाला

अपंजीकृत MX डोमेन

अपंजीकृत

टेक्स्ट फ़ाइल लाइन दर लाइन होनी चाहिए
टेक्स्ट फ़ाइल में प्रत्येक डोमेन http:// या https:// से शुरू होना चाहिए

स्कैन परिणाम सहेजें

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24

कुंजियाँ MX डोमेन हैं। मान वे डोमेन हैं जो कुंजी में निर्दिष्ट डोमेन द्वारा उपयोग किए जाते हैं।

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

महत्वपूर्ण अपडेट (15.06.2022): Mailgun अब सभी रिकॉर्ड्स (MX, TXT, CNAME) के लिए DNS सत्यापन की आवश्यकता रखता है, भले ही केवल मेल प्राप्त करने के लिए ही क्यों न हो। फिक्स से पहले, मेल प्राप्त करने के लिए केवल MX सत्यापन पर्याप्त था। लगभग तीन सप्ताह पहले, यह काम कर रहा था लेकिन अब mailgun द्वारा कमजोरी को ठीक कर दिया गया है। पहले भेजा गया मेल सफलतापूर्वक भेजा जाता था और आप Maigun लॉग से मेल सामग्री तक पहुँच सकते थे, लेकिन अब आपको "relaying denied" त्रुटि मिल रही है। यदि आप भेजने का प्रयास करेंगे तो आपको Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied' त्रुटि मिलेगी।

दान

क्या आपको यह प्रोजेक्ट उपयोगी लगा? आप मुझे एक कॉफ़ी खरीद सकते हैं।

टूल डाउनलोड करें