
Scansiona i record MX DNS per rilevare domini malconfigurati, in scadenza o non registrati vulnerabili al takeover della posta elettronica, con supporto automatico per il recupero per Mailgun.
Come funziona • Caratteristiche • Installazione • Utilizzo • Esecuzione di mx-takeover
mx-takeover si concentra sui record MX DNS e rileva record MX configurati in modo errato. Attualmente supporta tre tecniche. Queste sono,
Limitazione
Mailgun utilizza record MX per la ricezione delle email, record TXT per l'invio e record CNAME per il tracciamento. Di questi record, solo il record DKIM è univoco e generato casualmente.
Pertanto non è possibile inviare email a nome di qualcun altro, ma è possibile leggere (ricevere) email inviate da altri al dominio associato.
mx-takeover richiede go1.17 per essere installato correttamente. Esegui il seguente comando per installare.
go install -v github.com/musana/mx-takeover@latest
mx-takeover -h
Questo mostrerà l'aiuto per lo strumento.
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
-check-whois
Check whois for detecting unregistered mx domain or will be expire soon
-expire-day int
Estimated days for expiration (default 30)
-h help
-mailgun-api string
mailgun api for domain takeover automatically
-output string
Save output to file as json
-show-only-mx
show only that have mx records
-v Print all log
-w int
number of worker (default 32)
Il file di testo deve essere riga per riga
Ogni dominio nel file di testo deve iniziare con http:// o https://
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24
Le chiavi sono i domini MX. I valori sono i domini utilizzati dal dominio specificato nella chiave.
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
"google.com": [
"_cisco-uds._tcp.wordcamp.org"
],
"maximum.nl": [
"mcdonalds.maximum.nl"
],
"naver.jp": [
"line.naver.jp"
],
"slgnt.eu": [
"leveranciersmail.bol.com"
],
"wordpress.net": [
"_cisco-uds._tcp.wordpress.net"
],
"wordpress.org": [
"92.wordpress.org",
"_cisco-uds._tcp.planet.wordpress.org",
"_cisco-uds._tcp.profiles.wordpress.org",
"_cisco-uds._tcp.wordpress.org",
"_cisco-uds.planet.wordpress.org",
"_cisco-uds.profiles.wordpress.org",
"93.wordpress.org",
"94.wordpress.org",
"95.wordpress.org"
]
}
Aggiornamento importante (15.06.2022): Mailgun ora richiede la verifica DNS per tutti i record (MX, TXT, CNAME) anche solo per la ricezione delle email. Prima della correzione, per ricevere email era sufficiente la verifica MX. Circa tre settimane fa, questo funzionava ma la vulnerabilità è stata ora risolta da mailgun. L'invio avveniva con successo quando veniva inviata una email e si poteva accedere al contenuto dell'email dai log di Mailgun, ma ora si riceve un errore 'relaying denied'. Se si prova a inviare, si ottiene l'errore Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.
Hai trovato utile questo progetto? Puoi offrirmi un caffè.
