Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mx-takeover — DNS MXレコードをスキャンして、設定ミス、期限切れ、または未登録のドメインを検出し、メールテイクオーバーの脆弱性を特定します。Mailgunの自動回収機能に対応。 | Kitploit
ツール/GitHubGitHub/musana/mx-takeover
脆弱性分析設定ミスメールセキュリティDNS分析
GitHubmusana/mx-takeover

mx-takeover

DNS MXレコードをスキャンして、設定ミス、期限切れ、または未登録のドメインを検出し、メールテイクオーバーの脆弱性を特定します。Mailgunの自動回収機能に対応。

リポジトリを見るウェブサイト
36049183年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mx-takeover

動作の仕組み • 機能 • インストール • 使用方法 • mx-takeoverの実行

mx-takeoverはDNS MXレコードに焦点を当て、設定ミスのあるMXレコードを検出します。現在、以下の3つの手法をサポートしています。

  • まもなく期限切れとなるMXドメイン
  • 未登録のMXドメイン
  • Mailgunによって現在使用されていないドメインを指すドメイン

動作の仕組み

Mailgunの攻撃シナリオ

  1. あなたの会社が新しいメールサービスを使い始める。
  2. あなたの会社のMXレコードがMailgunを指している(例:sub.domain.com MX mxa.mailgun.com)。
  3. あなたの会社がMailgunの利用をやめたが、DNSからMXレコードを削除していない。
  4. 攻撃者がMailgunにサインアップし、そのドメインを自分のものとして主張する。Mailgunによる検証は行われず、DNS設定は既に正しく設定されている。
  5. 攻撃者は、そのドメインに関連付けられたメール(<something>@sub.domain.com)を読むことができる。

制限事項
Mailgunはメール受信にMXレコード、メール送信にTXTレコード、トラッキングにCNAMEレコードを使用します。これらのレコードのうち、DKIMレコードのみが一意でランダムに生成されます。

そのため、他人になりすましてメールを送信することはできませんが、他人が関連ドメインに送信したメールを読む(受信する)ことはできます。

機能

mx-takeover

  • Mailgunで削除されたがMXレコードが保持されているドメイン
  • ドメインの自動再取得
  • 未登録/期限切れのMXドメイン
  • まもなく期限切れとなるMXドメイン
  • 同じMXレコードを使用しているドメイン
  • スキャン結果のJSON形式での保存
  • 並行処理のサポート

インストール方法

mx-takeoverをインストールするには、go1.17が必要です。以下のコマンドを実行してインストールしてください。

go install -v github.com/musana/mx-takeover@latest

使用方法

mx-takeover -h

これにより、ツールのヘルプが表示されます。

┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Check whois for detecting unregistered mx domain or will be expire soon
  -expire-day int
        Estimated days for expiration (default 30)
  -h    help
  -mailgun-api string
        mailgun api for domain takeover automatically
  -output string
        Save output to file as json
  -show-only-mx
        show only that have mx records
  -v    Print all log
  -w int
        number of worker (default 32)

mx-takeoverの実行

乗っ取りと再取得

reclaim

まもなく期限切れとなるMXドメイン

expiring

未登録のMXドメイン

unregistered

テキストファイルは1行ごとに記述する必要があります
テキストファイル内の各ドメインはhttp://またはhttps://で始まる必要があります

スキャン結果の保存

┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Scan Starting Time: 2022-05-23 15:15:22
[!] Mailgun-api was not provided. You should register domain to mailgun manually
[*] 141 domain will be scanned.
[*] Domains that expire in less than 30 days
[*] Scan results was saved to mx.json
[*] End Time: 2022-05-23 15:15:24

キーはMXドメイン、値はキーで指定されたドメインで使用されているドメインです。

┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

重要な更新(2022年6月15日): Mailgunは現在、メール受信のみの場合でも、すべてのレコード(MX、TXT、CNAME)に対してDNS確認を要求するようになりました。修正前は、メールを受信するにはMX確認だけで十分でした。約3週間前までは機能していましたが、この脆弱性はMailgunによって修正されました。以前送信されたメールは正常に送信され、Mailgunのログからメールの内容にアクセスできましたが、現在は「relaying denied」エラーが発生します。送信しようとすると、Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied' エラーが発生します。

寄付

このプロジェクトが役に立ちましたか?コーヒーをご馳走いただけます。

ツールをダウンロード