SMTPTester
SMTPTester è uno strumento python3 per testare un server SMTP per 3 vulnerabilità comuni:
- Spoofing - La capacità di inviare una mail per conto di un utente interno
- Relay - Utilizzare questo server SMTP per inviare email ad altri indirizzi al di fuori dell'organizzazione
- user enumeration - utilizzare il comando SMTP VRFY per verificare se un determinato nome utente e/o indirizzo email esista all'interno dell'organizzazione.
Come usarlo
Prima, installa le dipendenze necessarie:
pip install -r requirements.txt
Secondo, esegui lo strumento con i flag necessari:
python SMTPTester.py --tester [tester email] --targets [SMTP IP or file containing multiple IPs]
Opzioni da considerare
- -i\--internal
- testa solo per lo spoofing delle email
- -e\--external
- testa solo per il relay delle email
- -v\--vrfy
- esegue solo l'enumerazione utenti
lo strumento eseguirà sia test interni che esterni quando non viene specificato un tipo di test specifico, e aggiungerà l'output a un file di log nella stessa cartella del file SMTPTester.py.
Problemi, bug e altri problemi del codice
Sì, lo so, questo codice non è il massimo. Per me va bene perché non sono uno sviluppatore e questo fa parte del mio processo di apprendimento.
Se c'è un'opzione per fare qualcosa di meglio, per favore, fammelo sapere.
Non quanti, ma dove.
v0.1