ドメインがなりすましに対して脆弱かどうかをEmail-vulnerablity-checkerで確認します
-o フラグを使用して出力をファイルに保存する機能を追加Email Vulnerability Checker
このスクリプトは、メールドメインのSPFおよびDMARC設定をチェックし、脆弱性ステータスを判定します。システム管理者やセキュリティ専門家がメールインフラのセキュリティを評価するのに役立ちます。
スクリプトを実行するには、次のコマンドを使用します:
./spfvuln.sh [options]
-h, --help: ヘルプメッセージを表示します。-v: スクリプトのバージョンを表示します。-t <file>: チェックするドメインのリストを含むファイルを指定します。-d <domain>: チェックする単一のドメインを指定します。-o <output.txt>: 結果を保存する出力ファイルを指定します。リポジトリをクローンする:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
ディレクトリに移動する:
cd Email-Vulnerability-Checker
スクリプトを実行可能にする:
chmod +x spfvuln.sh
要件をインストールする:
UbuntuまたはDebianの場合:
sudo apt update
sudo apt install dnsutils
CentOSまたはRHELの場合:
sudo yum install bind-utils # CentOS, RHEL
または
sudo dnf install bind-utils # Fedora
インストールを確認する:
nslookup example.com
または
nslookup -version
単一ドメインをチェックする場合:
./spfvuln.sh -d example.com
ファイルから複数のドメインをチェックする場合:
./spfvuln.sh -t domains.txt
結果を出力ファイルに保存する場合:
./spfvuln.sh -d example.com -o output.txt
新しいバージョンがリリースされた後にツールを更新するには、次の手順に従ってください:
ツールのディレクトリに移動する:
cd Email-Vulnerability-Checker
リモートリポジトリから最新の変更をプルする:
git pull origin main
example.com をチェックしたいドメインに置き換えてください。spfvuln.sh が実行可能であることを確認してください(chmod +x spfvuln.sh)。./spfvuln.sh -h または ./spfvuln.sh --help を実行してください。その他のタイプとして、リダイレクトメカニズムと複数SPFフラグがあります。
このEmail Vulnerability CheckerスクリプトはBLACK-SCORP10によって作成されました。質問やフィードバックについては、Telegram(BLACK-SCORP10)まで作成者にご連絡ください。
現在のバージョン: 2.1
このスクリプトは現状のまま提供されます。ご自身の責任で使用してください。
お問い合わせ: Telegram
コントリビューション、問題報告、機能リクエストを歓迎します!
このプロジェクトが気に入ったら★を付けてください!
このプロジェクトはMITライセンスの下でライセンスされています - 詳細についてはLICENSEファイルを参照してください。
| SPF設定 | DMARC設定 | 脆弱性ステータス | 説明 |
|---|
| -all | Reject | 脆弱ではない | SPF(-all)とDMARC拒否ポリシーの組み合わせにより、不正なメールは完全に拒否され、なりすましリスクが最小限に抑えられます。 |
| -all | Quarantine | 脆弱性が低い | SPF(-all)とDMARC隔離ポリシーの組み合わせにより、不正なメールはスパムまたは指定フォルダに送られ、リスクが軽減されます。 |
| -all | None | 脆弱 | SPF(-all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、ある程度の脆弱性が残ります。 |
| -all | 応答なし | 脆弱 | "redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。 |
| ~all | Reject | 脆弱性が低い | SPFソフトフェイル(~all)とDMARC拒否ポリシーでは、不正なメールが許可される可能性がありますが、DMARCアライメントに失敗したものは拒否されます。 |
| ~all | Quarantine | より脆弱 | SPFソフトフェイル(~all)とDMARC隔離ポリシーでは、不正なメールが許可される可能性がありますが、スパムまたは指定フォルダに送られます。 |
| ~all | None | 脆弱 | SPFソフトフェイル(~all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、より脆弱になります。 |
| ~all | 応答なし | 脆弱 | "redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。 |
| +all | Reject | 脆弱 | SPFパス(+all)とDMARC拒否ポリシーでは、適切な認証やアライメントなしですべてのメールを受け入れるため、脆弱です。 |
| +all | Quarantine | より脆弱 | SPFパス(+all)とDMARC隔離ポリシーでは、すべてのメールを許可する可能性がありますが、不正なものはスパムまたは指定フォルダに送られます。 |
| +all | None | 脆弱 | SPFパス(+all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、脆弱性が残ります。 |
| +all | 応答なし | 脆弱 | "redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。 |
| ?all | Reject | 脆弱 | SPFニュートラル(?all)とDMARC拒否ポリシーでは、強力な保護を提供せず、不正なメールを許可する可能性があります。 |
| ?all | Quarantine | より脆弱 | SPFニュートラル(?all)とDMARC隔離ポリシーでは、不正なメールを許可する可能性がありますが、スパムまたは指定フォルダに送られます。 |
| ?all | None | 脆弱 | SPFニュートラル(?all)のみでDMARCがない場合、DMARCがメール認証とアライメントを強化できるため、脆弱性が残ります。 |
| ?all | 応答なし | 脆弱 | "redirect"または明示的に定義されていないその他のメカニズムが存在する場合、リダイレクト先のドメインのSPF設定によっては脆弱性が生じる可能性があります。 |
| N/A | Reject | 脆弱 | SPFがない場合、DMARC拒否ポリシーでは不正なメールに対する強力な保護を提供できず、なりすましやフィッシングの可能性があります。 |
| N/A | Quarantine | より脆弱 | SPFがない場合、DMARC隔離ポリシーでは不正なメールを許可する可能性がありますが、スパムまたは指定フォルダに送られます。 |
| N/A | None | 非常に脆弱 | SPFがなく、DMARCポリシーがnoneの場合、ドメインはなりすましやフィッシング攻撃を含むさまざまなメールベースの脅威に対して非常に脆弱になります。 |
| N/A | 応答なし | 非常に脆弱 | SPFレコードとDMARCレコードの両方が存在しない場合、ドメインはなりすましやフィッシング攻撃を含むさまざまなメールベースの脅威に対して非常に脆弱になります。特に"redirect"または明示的に定義されていないその他のメカニズムが存在する場合に顕著です。 |