Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Email-Vulnerability-Checker — DNS 조회를 사용하여 단일 또는 대량 도메인에서 이메일 스푸핑 취약점을 식별하는 자동화된 SPF 및 DMARC 구성 검사기입니다. | Kitploit
도구/GitHubGitHub/black-scorp10/email-vulnerability-checker
Vulnerability ScannersInformation GatheringEmail SecurityDNS Analysis
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

DNS 조회를 사용하여 단일 또는 대량 도메인에서 이메일 스푸핑 취약점을 식별하는 자동화된 SPF 및 DMARC 구성 검사기입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
971342년 전Kitploit 검토 완료
공유



이메일 취약점 검사기 v2.1

도메인이 Email-vulnerablity-checker에 의해 스푸핑에 취약한지 확인합니다

버전 2.1의 기능

  • -o 플래그를 사용하여 출력을 파일로 저장하는 기능 추가
  • 취약 상태를 정확히 알려주는 추가 검사 추가
  • 적절하고 정확한 결과로 코드 완전 업데이트
  • 도구를 개선하고 외관 및 느낌을 장식함

이메일 취약점 검사기

이 스크립트는 이메일 도메인의 SPF 및 DMARC 구성을 확인하여 취약 상태를 결정합니다. 시스템 관리자나 보안 전문가가 이메일 인프라 보안을 평가하는 데 유용합니다.

사용법

스크립트를 실행하려면 다음 명령을 실행하십시오:

./spfvuln.sh [options]

옵션

  • -h, --help: 도움말 메시지를 표시합니다.
  • -v: 스크립트 버전을 표시합니다.
  • -t : 확인할 도메인 목록이 포함된 파일을 지정합니다.
  • -d : 확인할 단일 도메인을 지정합니다.
  • -o <output.txt>: 결과를 저장할 출력 파일을 지정합니다.
  • 요구 사항

    • Bash 호환 셸: 시스템이 Bash 스크립팅을 지원하는지 확인하십시오.
    • nslookup 명령: nslookup 명령이 설치되어 시스템 PATH에서 사용 가능한지 확인하십시오.

    설치 단계

    1. 저장소 복제:

      root@kitploit:~
      git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
      
    2. 디렉토리로 이동:

      root@kitploit:~
      cd Email-Vulnerability-Checker
      
    3. 스크립트 실행 가능하게 만들기:

      root@kitploit:~
      chmod +x spfvuln.sh
      
    4. 요구 사항 설치:

      Ubuntu 또는 Debian의 경우:

      root@kitploit:~
      sudo apt update
      sudo apt install dnsutils
      

      CentOS 또는 RHEL의 경우:

      root@kitploit:~
      sudo yum install bind-utils   # CentOS, RHEL
      

      또는

      root@kitploit:~
      sudo dnf install bind-utils   # Fedora
      
    5. 설치 확인:

      root@kitploit:~
      nslookup example.com
      

      또는

      root@kitploit:~
      nslookup -version
      

    사용법

    예제 사용법

    단일 도메인 확인:

    root@kitploit:~
    ./spfvuln.sh -d example.com
    

    파일에서 여러 도메인 확인:

    root@kitploit:~
    ./spfvuln.sh -t domains.txt
    

    출력 파일에 결과 저장:

    root@kitploit:~
    ./spfvuln.sh -d example.com -o output.txt
    

    도구 업데이트

    새 버전이 릴리스된 후 도구를 업데이트하려면 다음 단계를 따르십시오:

    1. 도구 디렉토리로 이동:

      root@kitploit:~
      cd Email-Vulnerability-Checker
      
    2. 원격 저장소에서 최신 변경 사항 가져오기:

      root@kitploit:~
      git pull origin main
      

    참고 사항

    • example.com을 확인하려는 도메인으로 바꾸십시오.
    • 사용 전에 spfvuln.sh가 실행 가능한지 확인하십시오 (chmod +x spfvuln.sh).
    • 도구의 옵션 및 기능에 대한 자세한 정보는 ./spfvuln.sh -h 또는 ./spfvuln.sh --help를 실행하여 확인할 수 있습니다.

    미리보기

    구성 플래그에 대한 상세 설명

    SPF 구성DMARC 구성취약 상태설명
    -all거부취약하지 않음SPF (-all)과 DMARC 거부 정책을 사용하면 승인되지 않은 이메일이 즉시 거부되어 스푸핑 위험이 최소화됩니다.
    -all격리덜 취약SPF (-all)과 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 스팸 또는 지정된 폴더로 전송되어 위험이 줄어듭니다.
    -all없음취약SPF (-all)이 DMARC 없이 사용되면 일부 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다.
    -all응답 없음취약"redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다.
    ~all거부덜 취약SPF 소프트 실패(~all)와 DMARC 거부 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 DMARC 정렬에 실패한 이메일은 거부됩니다.
    ~all격리더 취약SPF 소프트 실패(~all)와 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다.
    ~all없음취약SPF 소프트 실패(~all)가 DMARC 없이 사용되면 더 많은 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다.
    ~all응답 없음취약"redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다.
    +all거부취약SPF 통과(+all)와 DMARC 거부 정책을 사용하면 적절한 인증 또는 정렬 없이 모든 이메일을 수락하므로 취약합니다.
    +all격리더 취약SPF 통과(+all)와 DMARC 격리 정책을 사용하면 모든 이메일이 허용될 수 있지만 승인되지 않은 이메일은 스팸 또는 지정된 폴더로 전송됩니다.
    +all없음취약SPF 통과(+all)가 DMARC 없이 사용되면 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다.
    +all응답 없음취약"redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다.
    ?all거부취약SPF 중립(?all)과 DMARC 거부 정책은 강력한 보호를 제공하지 않아 승인되지 않은 이메일이 허용될 수 있습니다.
    ?all격리더 취약SPF 중립(?all)과 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다.
    ?all없음취약SPF 중립(?all)이 DMARC 없이 사용되면 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다.
    ?all응답 없음취약"redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다.
    N/A거부취약SPF 없이 DMARC 거부 정책을 사용하면 승인되지 않은 이메일에 대한 강력한 보호를 제공하지 못해 스푸핑 및 피싱이 가능해질 수 있습니다.
    N/A격리더 취약SPF 없이 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다.

    다른 유형으로는 리디렉션 메커니즘과 다중 SPF 플래그가 있습니다.

    • 리디렉션 메커니즘의 경우, DMARC는 도메인에서 사용되는 정책을 위해 다른 도메인/서브도메인으로 리디렉션합니다. 수동으로 확인하는 것이 좋습니다.
    • 다중 SPF 플래그의 경우, SPF에 두 개 이상의 플래그가 정의되어 있습니다. "도메인은 여러 개의 SPF 레코드를 가질 수 없습니다. 두 레코드 모두 수신 서버에서 거부되어 인증이 불가능하기 때문입니다." 이를 보고할 수 있습니다.

    저자

    이 이메일 취약점 검사기 스크립트는 BLACK-SCORP10에 의해 생성되었습니다. 문의나 피드백은 Telegram: BLACK-SCORP10을 통해 저자에게 연락하십시오.

    버전

    현재 버전: 2.1

    면책 조항

    이 스크립트는 있는 그대로 제공됩니다. 사용에 따른 책임은 사용자에게 있습니다.

    지원

    문의: Telegram
    기여, 문제 제기, 기능 요청은 환영합니다!
    이 프로젝트가 마음에 드시면 ★을 눌러주세요!

    라이센스

    이 프로젝트는 MIT 라이센스에 따라 라이센스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

    도구 다운로드
    N/A없음매우 취약SPF 없이 DMARC 없음 정책을 사용하면 스푸핑 및 피싱 공격을 포함한 다양한 이메일 기반 위협에 도메인이 매우 취약해집니다.
    N/A응답 없음매우 취약SPF 및 DMARC 레코드가 모두 없으면 "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재할 경우 스푸핑 및 피싱 공격을 포함한 다양한 이메일 기반 위협에 도메인이 매우 취약해집니다.