
Checker automatizzato della configurazione SPF e DMARC che identifica vulnerabilità di spoofing email su domini singoli o multipli utilizzando lookup DNS.
Verifica se il dominio è vulnerabile allo spoofing tramite Email-vulnerablity-checker
Email Vulnerability Checker
Questo script controlla le configurazioni SPF e DMARC dei domini email per determinare il loro stato di vulnerabilità. È utile per amministratori di sistema o professionisti della sicurezza per valutare la sicurezza dell'infrastruttura email.
Per eseguire lo script, eseguilo con il seguente comando:
./spfvuln.sh [options]
Clona il repository:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Vai alla directory:
cd Email-Vulnerability-Checker
Rendi eseguibile lo script:
chmod +x spfvuln.sh
Installa i requisiti:
Per Ubuntu o Debian:
sudo apt update
sudo apt install dnsutils
Per CentOS o RHEL:
sudo yum install bind-utils # CentOS, RHEL
oppure
sudo dnf install bind-utils # Fedora
Verifica l'installazione:
nslookup example.com
oppure
nslookup -version
Controllo di un singolo dominio:
./spfvuln.sh -d example.com
Controllo di più domini da un file:
./spfvuln.sh -t domains.txt
Salvataggio dei risultati in un file di output:
./spfvuln.sh -d example.com -o output.txt
Per aggiornare lo strumento dopo il rilascio di una nuova versione, segui questi passaggi:
Vai alla directory dello strumento:
cd Email-Vulnerability-Checker
Preleva le ultime modifiche dal repository remoto:
git pull origin main
example.com con il dominio che vuoi controllare.spfvuln.sh sia eseguibile (chmod +x spfvuln.sh) prima dell'uso../spfvuln.sh -h o ./spfvuln.sh --help.Altri tipi sono il meccanismo di redirect e flag SPF multipli.
Questo script Email Vulnerability Checker è stato creato da BLACK-SCORP10. Per domande o feedback, contatta l'autore tramite Telegram: BLACK-SCORP10.
Versione corrente: 2.1
Questo script è fornito così com'è. Usalo a tuo rischio.
Per domande: Telegram
Contributi, problemi e richieste di funzionalità sono benvenuti!
Assegna una ★ se ti piace questo progetto!
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.
| Configurazione SPF | Configurazione DMARC | Stato di vulnerabilità | Spiegazione |
|---|
| -all | Reject | Non vulnerabile | SPF (-all) con policy DMARC reject garantisce che le email non autorizzate vengano respinte direttamente, minimizzando i rischi di spoofing. |
| -all | Quarantine | Meno vulnerabile | SPF (-all) con policy DMARC quarantine invia le email non autorizzate allo spam o a una cartella designata, riducendo i rischi. |
| -all | None | Vulnerabile | SPF (-all) senza DMARC lascia una certa vulnerabilità, poiché DMARC può migliorare l'autenticazione e l'allineamento delle email. |
| -all | No Answer | Vulnerabile | La presenza di "redirect" o altri meccanismi non esplicitamente definiti può portare a vulnerabilità, a seconda della configurazione SPF del dominio reindirizzato. |
| ~all | Reject | Meno vulnerabile | SPF soft fail (~all) con policy DMARC reject può permettere email non autorizzate ma respinge quelle che non superano l'allineamento DMARC. |
| ~all | Quarantine | Più vulnerabile | SPF soft fail (~all) con policy DMARC quarantine può permettere email non autorizzate ma le invia allo spam o a una cartella designata. |
| ~all | None | Vulnerabile | SPF soft fail (~all) senza DMARC lascia maggiore vulnerabilità, poiché DMARC può migliorare l'autenticazione e l'allineamento delle email. |
| ~all | No Answer | Vulnerabile | La presenza di "redirect" o altri meccanismi non esplicitamente definiti può portare a vulnerabilità, a seconda della configurazione SPF del dominio reindirizzato. |
| +all | Reject | Vulnerabile | SPF pass (+all) con policy DMARC reject è vulnerabile poiché accetta tutte le email senza una corretta autenticazione o allineamento. |
| +all | Quarantine | Più vulnerabile | SPF pass (+all) con policy DMARC quarantine può permettere tutte le email ma invia quelle non autorizzate allo spam o a una cartella designata. |
| +all | None | Vulnerabile | SPF pass (+all) senza DMARC lascia vulnerabilità, poiché DMARC può migliorare l'autenticazione e l'allineamento delle email. |
| +all | No Answer | Vulnerabile | La presenza di "redirect" o altri meccanismi non esplicitamente definiti può portare a vulnerabilità, a seconda della configurazione SPF del dominio reindirizzato. |
| ?all | Reject | Vulnerabile | SPF neutral (?all) con policy DMARC reject non fornisce una forte protezione, permettendo potenzialmente email non autorizzate. |
| ?all | Quarantine | Più vulnerabile | SPF neutral (?all) con policy DMARC quarantine può permettere email non autorizzate ma le invia allo spam o a una cartella designata. |
| ?all | None | Vulnerabile | SPF neutral (?all) senza DMARC lascia vulnerabilità, poiché DMARC può migliorare l'autenticazione e l'allineamento delle email. |
| ?all | No Answer | Vulnerabile | La presenza di "redirect" o altri meccanismi non esplicitamente definiti può portare a vulnerabilità, a seconda della configurazione SPF del dominio reindirizzato. |
| N/A | Reject | Vulnerabile | Senza SPF, la policy DMARC reject non fornisce una forte protezione contro le email non autorizzate, permettendo potenzialmente spoofing e phishing. |
| N/A | Quarantine | Più vulnerabile | Senza SPF, la policy DMARC quarantine può permettere email non autorizzate ma le invia allo spam o a una cartella designata. |
| N/A | None | Altamente vulnerabile | Senza SPF, la policy DMARC none lascia il dominio altamente vulnerabile a varie minacce basate su email, inclusi attacchi di spoofing e phishing. |
| N/A | No Answer | Altamente vulnerabile | L'assenza di entrambi i record SPF e DMARC lascia il dominio altamente vulnerabile a varie minacce basate su email, inclusi attacchi di spoofing e phishing, specialmente se sono presenti "redirect" o altri meccanismi non esplicitamente definiti. |