Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Email-Vulnerability-Checker — DNSルックアップを使用して、単一または複数のドメインにおけるメールなりすましの脆弱性を特定する、自動化されたSPFおよびDMARC設定チェッカー。 | Kitploit
ツール/GitHubGitHub/black-scorp10/email-vulnerability-checker
脆弱性スキャナー情報収集メールセキュリティDNS分析
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

DNSルックアップを使用して、単一または複数のドメインにおけるメールなりすましの脆弱性を特定する、自動化されたSPFおよびDMARC設定チェッカー。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
97132年前Kitploit レビュー済み



Email Vulnerability Checker v2.1

ドメインがなりすましに対して脆弱かどうかをEmail-vulnerablity-checkerで確認します

バージョン2.1の機能

  • -o フラグを使用して出力をファイルに保存する機能を追加
  • 脆弱性ステータスを正確に通知するためのチェックを追加
  • コードを完全に更新し、適切かつ正確な結果を提供
  • ツールの外観を強化し、一部のルックアンドフィールを改善

Email Vulnerability Checker

このスクリプトは、メールドメインのSPFおよびDMARC設定をチェックし、脆弱性ステータスを判定します。システム管理者やセキュリティ専門家がメールインフラのセキュリティを評価するのに役立ちます。

使用方法

スクリプトを実行するには、次のコマンドを使用します:

root@kitploit:~
./spfvuln.sh [options]

オプション

  • -h, --help: ヘルプメッセージを表示します。
  • -v: スクリプトのバージョンを表示します。
  • -t <file>: チェックするドメインのリストを含むファイルを指定します。
  • -d <domain>: チェックする単一のドメインを指定します。
  • -o <output.txt>: 結果を保存する出力ファイルを指定します。

要件

  • Bash互換シェル: システムがBashスクリプトをサポートしていることを確認してください。
  • nslookupコマンド: nslookupコマンドがインストールされ、システムのPATHで利用可能であることを確認してください。

インストール手順

  1. リポジトリをクローンする:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. ディレクトリに移動する:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. スクリプトを実行可能にする:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. 要件をインストールする:

    UbuntuまたはDebianの場合:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    CentOSまたはRHELの場合:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    または

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. インストールを確認する:

    root@kitploit:~
    nslookup example.com
    

    または

    root@kitploit:~
    nslookup -version
    

使用例

使用例

単一ドメインをチェックする場合:

root@kitploit:~
./spfvuln.sh -d example.com

ファイルから複数のドメインをチェックする場合:

root@kitploit:~
./spfvuln.sh -t domains.txt

結果を出力ファイルに保存する場合:

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

ツールの更新

新しいバージョンがリリースされた後にツールを更新するには、次の手順に従ってください:

  1. ツールのディレクトリに移動する:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. リモートリポジトリから最新の変更をプルする:

    root@kitploit:~
    git pull origin main
    

注意事項

  • example.com をチェックしたいドメインに置き換えてください。
  • 使用前に spfvuln.sh が実行可能であることを確認してください(chmod +x spfvuln.sh)。
  • ツールのオプションと機能の詳細については、./spfvuln.sh -h または ./spfvuln.sh --help を実行してください。

プレビュー

設定フラグの詳細説明

その他のタイプとして、リダイレクトメカニズムと複数SPFフラグがあります。

  • リダイレクトメカニズムの場合、DMARCはドメインで使用されるポリシーを別のドメイン/サブドメインにリダイレクトします。手動で確認することをお勧めします。
  • 複数SPFフラグの場合、SPFに複数のフラグが定義されています。「ドメインに複数のSPFレコードがあってはなりません。両方が受信サーバーによって拒否され、認証が不可能になります」。これを報告できます。

作成者

このEmail Vulnerability CheckerスクリプトはBLACK-SCORP10によって作成されました。質問やフィードバックについては、Telegram(BLACK-SCORP10)まで作成者にご連絡ください。

バージョン

現在のバージョン: 2.1

免責事項

このスクリプトは現状のまま提供されます。ご自身の責任で使用してください。

サポート

お問い合わせ: Telegram
コントリビューション、問題報告、機能リクエストを歓迎します!
このプロジェクトが気に入ったら★を付けてください!

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細についてはLICENSEファイルを参照してください。

ツールをダウンロード
SPF設定DMARC設定脆弱性ステータス説明
-allReject脆弱ではないSPF(-all)とDMARC拒否ポリシーの組み合わせにより、不正なメールは完全に拒否され、なりすましリスクが最小限に抑えられます。
-allQuarantine脆弱性が低いSPF(-all)とDMARC隔離ポリシーの組み合わせにより、不正なメールはスパムまたは指定フォルダに送られ、リスクが軽減されます。
-allNone脆弱SPF(-all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、ある程度の脆弱性が残ります。
-all応答なし脆弱"redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。
~allReject脆弱性が低いSPFソフトフェイル(~all)とDMARC拒否ポリシーでは、不正なメールが許可される可能性がありますが、DMARCアライメントに失敗したものは拒否されます。
~allQuarantineより脆弱SPFソフトフェイル(~all)とDMARC隔離ポリシーでは、不正なメールが許可される可能性がありますが、スパムまたは指定フォルダに送られます。
~allNone脆弱SPFソフトフェイル(~all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、より脆弱になります。
~all応答なし脆弱"redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。
+allReject脆弱SPFパス(+all)とDMARC拒否ポリシーでは、適切な認証やアライメントなしですべてのメールを受け入れるため、脆弱です。
+allQuarantineより脆弱SPFパス(+all)とDMARC隔離ポリシーでは、すべてのメールを許可する可能性がありますが、不正なものはスパムまたは指定フォルダに送られます。
+allNone脆弱SPFパス(+all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、脆弱性が残ります。
+all応答なし脆弱"redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。
?allReject脆弱SPFニュートラル(?all)とDMARC拒否ポリシーでは、強力な保護を提供せず、不正なメールを許可する可能性があります。
?allQuarantineより脆弱SPFニュートラル(?all)とDMARC隔離ポリシーでは、不正なメールを許可する可能性がありますが、スパムまたは指定フォルダに送られます。
?allNone脆弱SPFニュートラル(?all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、脆弱性が残ります。
?all応答なし脆弱"redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。
N/AReject脆弱SPFがない場合、DMARC拒否ポリシーでは不正なメールに対する強力な保護を提供できず、なりすましやフィッシングの可能性があります。
N/AQuarantineより脆弱SPFがない場合、DMARC隔離ポリシーでは不正なメールを許可する可能性がありますが、スパムまたは指定フォルダに送られます。
N/ANone非常に脆弱SPFがなく、DMARCポリシーがnoneの場合、ドメインはなりすましやフィッシング攻撃を含むさまざまなメールベースの脅威に対して非常に脆弱になります。
N/A応答なし非常に脆弱SPFレコードとDMARCレコードの両方が存在しない場合、ドメインはなりすましやフィッシング攻撃を含むさまざまなメールベースの脅威に対して非常に脆弱になります。特に"redirect"または明示的に定義されていないその他のメカニズムが存在する場合に顕著です。