
Checker automatizzato della configurazione SPF e DMARC che identifica vulnerabilità di spoofing email su domini singoli o multipli utilizzando lookup DNS.
Verifica se il dominio è vulnerabile allo spoofing tramite Email-vulnerablity-checker
Email Vulnerability Checker
Questo script controlla le configurazioni SPF e DMARC dei domini email per determinare il loro stato di vulnerabilità. È utile per amministratori di sistema o professionisti della sicurezza per valutare la sicurezza dell'infrastruttura email.
Per eseguire lo script, eseguilo con il seguente comando:
./spfvuln.sh [options]
Clona il repository:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Vai alla directory:
cd Email-Vulnerability-Checker
Rendi eseguibile lo script:
chmod +x spfvuln.sh
Installa i requisiti:
Per Ubuntu o Debian:
sudo apt update
sudo apt install dnsutils
Per CentOS o RHEL:
sudo yum install bind-utils # CentOS, RHEL
oppure
sudo dnf install bind-utils # Fedora
Verifica l'installazione:
nslookup example.com
oppure
nslookup -version
Controllo di un singolo dominio:
./spfvuln.sh -d example.com
Controllo di più domini da un file:
./spfvuln.sh -t domains.txt
Salvataggio dei risultati in un file di output:
./spfvuln.sh -d example.com -o output.txt
Per aggiornare lo strumento dopo il rilascio di una nuova versione, segui questi passaggi:
Vai alla directory dello strumento:
cd Email-Vulnerability-Checker
Preleva le ultime modifiche dal repository remoto:
git pull origin main
example.com con il dominio che vuoi controllare.spfvuln.sh sia eseguibile (chmod +x spfvuln.sh) prima dell'uso../spfvuln.sh -h o ./spfvuln.sh --help.