Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mxmap — Pipeline automatizzata che risolve i domini dei comuni svizzeri, estrae gli indirizzi email dai siti web e classifica i provider di posta elettronica tramite sonde MX, SPF, DKIM, DMARC e SMTP per mappare le dipendenze digitali. | Kitploit
Strumenti/GitHubGitHub/davidhuser/mxmap
OSINT (Open Source Intelligence)Mappatura della ReteRaccolta InformazioniThreat IntelligenceSicurezza EmailAnalisi DNS
GitHubdavidhuser/mxmap

mxmap

Pipeline automatizzata che risolve i domini dei comuni svizzeri, estrae gli indirizzi email dai siti web e classifica i provider di posta elettronica tramite sonde MX, SPF, DKIM, DMARC e SMTP per mappare le dipendenze digitali.

Vedi Repository
121223 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

MXmap — mappe dell'infrastruttura email comunale

[!IMPORTANT] MXmap ha un successore. Questo progetto è diventato un'iniziativa di ricerca di gruppo che copre tutti i comuni di Germania, Austria e Svizzera: secassure2026.mxmap-project.org (sorgente). La mappa svizzera su mxmap.ch resta online, ma i suoi dati sono congelati ad aprile 2026 e non verranno più aggiornati.

CI

Mappe interattive che mostrano dove i comuni svizzeri ospitano la propria email e quanto profondamente il loro DNS sia legato agli hyperscaler statunitensi (Microsoft, Google, AWS) rispetto ai provider svizzeri e alle soluzioni self-hosted.

Visualizza le mappe live

Screenshot di MXmap

Come funziona

La pipeline di dati ha due fasi:

  1. Risoluzione dei domini — Recupera tutti i ~2100 comuni svizzeri da Wikidata e dall'API BFS (Statistica svizzera), applica override manuali, estrae indirizzi email dai siti web comunali, deduce i domini dai nomi dei comuni e verifica i candidati con lookup MX. Valuta la concordanza delle fonti per scegliere il dominio migliore. Produce municipality_domains.json.

  2. Classificazione dei provider — Per ogni dominio risolto, individua tutti gli host MX, li confronta con pattern, quindi esegue 10 probe concorrenti (SPF, DKIM, DMARC, Autodiscover, catena CNAME, banner SMTP, Tenant, ASN, verifica TXT, SPF IP). Aggrega le prove ponderate e calcola punteggi di confidenza (0–100). Produce data.json (completo) e data.min.json (minificato per il frontend).

root@kitploit:~
flowchart TD
    subgraph resolve ["1 · Resolve domains"]
        bfs[/"BFS Statistics API"/] --> merge["Merge ~2100 municipalities"]
        wikidata[/"Wikidata SPARQL"/] --> merge
        overrides[/"overrides.json"/] --> per_muni
        merge --> per_muni["Per municipality"]
        per_muni --> scrape["Scrape website for<br/>email addresses"]
        per_muni --> guess["Guess domains<br/>from name"]
        scrape --> mx_verify["MX lookup to<br/>verify domains"]
        guess --> mx_verify
        mx_verify --> score["Score source<br/>agreement"]
    end

    score --> domains[("municipality_domains.json")]
    domains --> classify_in

    subgraph classify ["2 · Classify providers"]
        classify_in["Per unique domain"] --> mx_lookup["MX lookup<br/>(all hosts)"]
        mx_lookup --> mx_match["Pattern-match MX<br/>+ detect gateway"]
        mx_match --> concurrent["10 concurrent probes<br/>SPF · DKIM · DMARC<br/>Autodiscover · CNAME chain<br/>SMTP · Tenant · ASN<br/>TXT verification · SPF IP"]
        concurrent --> aggregate["Aggregate weighted<br/>evidence"]
        aggregate --> vote["Primary vote<br/>+ confidence scoring"]
    end

    vote --> data[("data.json + data.min.json")]
    data --> frontend["Leaflet map<br/>mxmap.ch"]

Sistema di classificazione

consulta classifier.py per i dettagli completi dell'implementazione, ma in sintesi, usiamo un sistema di prove ponderate in cui ogni probe contribuisce con segnali di diversa intensità alle diverse classificazioni dei provider.

Avvio rapido

root@kitploit:~
uv sync

# Stage 1: resolve municipality domains
uv run resolve-domains

# Stage 2: classify email providers
uv run classify-providers

# Serve the map locally
python -m http.server

Sviluppo

root@kitploit:~
uv sync --group dev

# Run tests (90% coverage threshold enforced)
uv run pytest --cov --cov-report=term-missing

# Lint & format
uv run ruff check src tests
uv run ruff format src tests

Lavori correlati

  • SecAssure2026 — il successore di questo progetto: mappe dei provider email e della sicurezza email per ~15.300 comuni in Germania, Austria e Svizzera (sorgente)
  • hpr4379 :: Mappare le dipendenze digitali dei comuni
  • Se conosci altri progetti simili, apri una issue o invia una PR per aggiungerli qui!

Fork

Fork specifici per paese, in ordine alfabetico per codice paese:

  • BE — https://mxmap.be/
  • DE — https://b42labs.github.io/mxmap/ · https://mx-map.de/
  • EU — https://livenson.github.io/mxmap/
  • FR — https://mxmairies.fr/
  • IT — https://mxmap.it/
  • LV — https://securit.lv/mxmap
  • NL — https://mxmap.nl/
  • NO — https://kommune-epost-norge.netlify.app/
  • PT — https://mxmap.pt/
  • SE — https://swedish-mail-dependency.netlify.app/
  • UK — https://mxmap.uk/

I fork per nuovi paesi sono i benvenuti — considera di partire dalla pipeline del successore, che aggiunge una fase di scansione DANE/DNSSEC/SPF/DMARC.

Progetti correlati:

  • CAmap Nordic & Baltic — sovranità delle CA TLS per i comuni nordici e baltici (sorgente)

Vedi anche i fork di questo repository.

Come contribuire

Se noti una classificazione errata, apri una issue con il numero BFS e il provider corretto. Per i comuni in cui il rilevamento automatico fallisce, le correzioni possono essere aggiunte a overrides.json.

Licenza

MIT

Scarica lo strumento