Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/davidhuser/mxmap
OSINT (オープンソースインテリジェンス)ネットワークマッピング情報収集脅威インテリジェンスメールセキュリティDNS分析
GitHubdavidhuser/mxmap

mxmap

スイスの自治体ドメインを解決し、ウェブサイトからメールアドレスをスクレイピングし、MX、SPF、DKIM、DMARC、およびSMTPプローブを介してメールプロバイダを分類し、デジタル依存関係をマッピングする自動パイプライン。

リポジトリを見る
121222日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
mxmap — スイスの自治体ドメインを解決し、ウェブサイトからメールアドレスをスクレイピングし、MX、SPF、DKIM、DMARC、およびSMTPプローブを介してメールプロバイダを分類し、デジタル依存関係をマッピングする自動パイプライン。 | Kitploit
ウェブサイト

MXmap — 自治体メールインフラストラクチャマップ

[!IMPORTANT] MXmap には後継があります。 このプロジェクトは、ドイツ・オーストリア・スイスの全自治体をカバーするチーム研究へと成長しました: secassure2026.mxmap-project.org (ソース)。mxmap.ch のスイスマップは引き続きオンラインですが、データは2026年4月時点で凍結されており、更新されません。

CI

スイスの自治体がどこにメールをホストしているか、そしてそのDNSがスイスのプロバイダーや自社ホスティングソリューションと比較して、米国のハイパースケーラー(Microsoft、Google、AWS)にどの程度深く結びついているかを示すインタラクティブマップです。

ライブマップを表示

MXmapのスクリーンショット

仕組み

データパイプラインには2つのステージがあります:

  1. ドメインの解決 — WikidataとBFS(スイス統計局)APIから約2100のスイス自治体を取得し、手動のオーバーライドを適用し、自治体のウェブサイトをスクレイピングしてメールアドレスを収集し、自治体名からドメインを推測し、MXルックアップで候補を検証します。ソースの一致度をスコアリングして最適なドメインを選択します。municipality_domains.json を出力します。

  2. プロバイダーの分類 — 解決された各ドメインについて、すべてのMXホストを検索してパターンマッチングを行い、10の並行プローブ(SPF、DKIM、DMARC、Autodiscover、CNAMEチェーン、SMTPバナー、Tenant、ASN、TXT検証、SPF IP)を実行します。重み付けされた証拠を集約し、信頼度スコア(0〜100)を計算します。data.json(完全版)と data.min.json(フロントエンド用に圧縮版)を出力します。

root@kitploit:~
flowchart TD
    subgraph resolve ["1 · Resolve domains"]
        bfs[/"BFS Statistics API"/] --> merge["Merge ~2100 municipalities"]
        wikidata[/"Wikidata SPARQL"/] --> merge
        overrides[/"overrides.json"/] --> per_muni
        merge --> per_muni["Per municipality"]
        per_muni --> scrape["Scrape website for<br/>email addresses"]
        per_muni --> guess["Guess domains<br/>from name"]
        scrape --> mx_verify["MX lookup to<br/>verify domains"]
        guess --> mx_verify
        mx_verify --> score["Score source<br/>agreement"]
    end

    score --> domains[("municipality_domains.json")]
    domains --> classify_in

    subgraph classify ["2 · Classify providers"]
        classify_in["Per unique domain"] --> mx_lookup["MX lookup<br/>(all hosts)"]
        mx_lookup --> mx_match["Pattern-match MX<br/>+ detect gateway"]
        mx_match --> concurrent["10 concurrent probes<br/>SPF · DKIM · DMARC<br/>Autodiscover · CNAME chain<br/>SMTP · Tenant · ASN<br/>TXT verification · SPF IP"]
        concurrent --> aggregate["Aggregate weighted<br/>evidence"]
        aggregate --> vote["Primary vote<br/>+ confidence scoring"]
    end

    vote --> data[("data.json + data.min.json")]
    data --> frontend["Leaflet map<br/>mxmap.ch"]

分類システム

実装の詳細については classifier.py を参照してください。要約すると、各プローブが異なるプロバイダー分類に対してさまざまな強度のシグナルを提供する、重み付けされた証拠システムを使用しています。

クイックスタート

root@kitploit:~
uv sync

# Stage 1: resolve municipality domains
uv run resolve-domains

# Stage 2: classify email providers
uv run classify-providers

# Serve the map locally
python -m http.server

開発

root@kitploit:~
uv sync --group dev

# Run tests (90% coverage threshold enforced)
uv run pytest --cov --cov-report=term-missing

# Lint & format
uv run ruff check src tests
uv run ruff format src tests

関連プロジェクト

  • SecAssure2026 — このプロジェクトの後継: ドイツ・オーストリア・スイスの約15,300自治体を対象としたメールプロバイダーおよびメールセキュリティマップ (ソース)
  • hpr4379 :: 自治体のデジタル依存関係のマッピング
  • 他にも類似のプロジェクトをご存知でしたら、issueを開くかPRを送信してここに追加してください!

フォーク

国別フォーク(国コードのアルファベット順):

  • BE — https://mxmap.be/
  • DE — https://b42labs.github.io/mxmap/ · https://mx-map.de/
  • EU — https://livenson.github.io/mxmap/
  • FR — https://mxmairies.fr/
  • IT — https://mxmap.it/
  • LV — https://securit.lv/mxmap
  • NL — https://mxmap.nl/
  • NO — https://kommune-epost-norge.netlify.app/
  • PT — https://mxmap.pt/
  • SE — https://swedish-mail-dependency.netlify.app/
  • UK — https://mxmap.uk/

新しい国別フォークは歓迎します — 後継プロジェクトのパイプライン から始めることを検討してください。これにはDANE/DNSSEC/SPF/DMARCスキャンステージが追加されています。

関連プロジェクト:

  • CAmap Nordic & Baltic — 北欧およびバルト諸国の自治体におけるTLS CAの主権 (ソース)

このリポジトリのフォークもご覧ください。

コントリビューション

誤分類を見つけた場合は、BFS番号と正しいプロバイダーを添えてissueを開いてください。 自動検出が失敗する自治体については、overrides.json に修正を追加できます。

ライセンス

MIT

ツールをダウンロード