
DNS 조회를 사용하여 단일 또는 대량 도메인에서 이메일 스푸핑 취약점을 식별하는 자동화된 SPF 및 DMARC 구성 검사기입니다.
도메인이 Email-vulnerablity-checker에 의해 스푸핑에 취약한지 확인합니다
이메일 취약점 검사기
이 스크립트는 이메일 도메인의 SPF 및 DMARC 구성을 확인하여 취약 상태를 결정합니다. 시스템 관리자나 보안 전문가가 이메일 인프라 보안을 평가하는 데 유용합니다.
스크립트를 실행하려면 다음 명령을 실행하십시오:
./spfvuln.sh [options]
저장소 복제:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
디렉토리로 이동:
cd Email-Vulnerability-Checker
스크립트 실행 가능하게 만들기:
chmod +x spfvuln.sh
요구 사항 설치:
Ubuntu 또는 Debian의 경우:
sudo apt update
sudo apt install dnsutils
CentOS 또는 RHEL의 경우:
sudo yum install bind-utils # CentOS, RHEL
또는
sudo dnf install bind-utils # Fedora
설치 확인:
nslookup example.com
또는
nslookup -version
단일 도메인 확인:
./spfvuln.sh -d example.com
파일에서 여러 도메인 확인:
./spfvuln.sh -t domains.txt
출력 파일에 결과 저장:
./spfvuln.sh -d example.com -o output.txt
새 버전이 릴리스된 후 도구를 업데이트하려면 다음 단계를 따르십시오:
도구 디렉토리로 이동:
cd Email-Vulnerability-Checker
원격 저장소에서 최신 변경 사항 가져오기:
git pull origin main
example.com을 확인하려는 도메인으로 바꾸십시오.spfvuln.sh가 실행 가능한지 확인하십시오 (chmod +x spfvuln.sh)../spfvuln.sh -h 또는 ./spfvuln.sh --help를 실행하여 확인할 수 있습니다.| SPF 구성 | DMARC 구성 | 취약 상태 | 설명 |
|---|---|---|---|
| -all | 거부 | 취약하지 않음 | SPF (-all)과 DMARC 거부 정책을 사용하면 승인되지 않은 이메일이 즉시 거부되어 스푸핑 위험이 최소화됩니다. |
| -all | 격리 | 덜 취약 | SPF (-all)과 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 스팸 또는 지정된 폴더로 전송되어 위험이 줄어듭니다. |
| -all | 없음 | 취약 | SPF (-all)이 DMARC 없이 사용되면 일부 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다. |
| -all | 응답 없음 | 취약 | "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다. |
| ~all | 거부 | 덜 취약 | SPF 소프트 실패(~all)와 DMARC 거부 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 DMARC 정렬에 실패한 이메일은 거부됩니다. |
| ~all | 격리 | 더 취약 | SPF 소프트 실패(~all)와 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다. |
| ~all | 없음 | 취약 | SPF 소프트 실패(~all)가 DMARC 없이 사용되면 더 많은 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다. |
| ~all | 응답 없음 | 취약 | "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다. |
| +all | 거부 | 취약 | SPF 통과(+all)와 DMARC 거부 정책을 사용하면 적절한 인증 또는 정렬 없이 모든 이메일을 수락하므로 취약합니다. |
| +all | 격리 | 더 취약 | SPF 통과(+all)와 DMARC 격리 정책을 사용하면 모든 이메일이 허용될 수 있지만 승인되지 않은 이메일은 스팸 또는 지정된 폴더로 전송됩니다. |
| +all | 없음 | 취약 | SPF 통과(+all)가 DMARC 없이 사용되면 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다. |
| +all | 응답 없음 | 취약 | "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다. |
| ?all | 거부 | 취약 | SPF 중립(?all)과 DMARC 거부 정책은 강력한 보호를 제공하지 않아 승인되지 않은 이메일이 허용될 수 있습니다. |
| ?all | 격리 | 더 취약 | SPF 중립(?all)과 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다. |
| ?all | 없음 | 취약 | SPF 중립(?all)이 DMARC 없이 사용되면 취약점이 남습니다. DMARC는 이메일 인증 및 정렬을 강화할 수 있습니다. |
| ?all | 응답 없음 | 취약 | "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재하면 리디렉션된 도메인의 SPF 구성에 따라 취약점이 발생할 수 있습니다. |
| N/A | 거부 | 취약 | SPF 없이 DMARC 거부 정책을 사용하면 승인되지 않은 이메일에 대한 강력한 보호를 제공하지 못해 스푸핑 및 피싱이 가능해질 수 있습니다. |
| N/A | 격리 | 더 취약 | SPF 없이 DMARC 격리 정책을 사용하면 승인되지 않은 이메일이 허용될 수 있지만 스팸 또는 지정된 폴더로 전송됩니다. |
다른 유형으로는 리디렉션 메커니즘과 다중 SPF 플래그가 있습니다.
이 이메일 취약점 검사기 스크립트는 BLACK-SCORP10에 의해 생성되었습니다. 문의나 피드백은 Telegram: BLACK-SCORP10을 통해 저자에게 연락하십시오.
현재 버전: 2.1
이 스크립트는 있는 그대로 제공됩니다. 사용에 따른 책임은 사용자에게 있습니다.
문의: Telegram
기여, 문제 제기, 기능 요청은 환영합니다!
이 프로젝트가 마음에 드시면 ★을 눌러주세요!
이 프로젝트는 MIT 라이센스에 따라 라이센스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
| N/A | 없음 | 매우 취약 | SPF 없이 DMARC 없음 정책을 사용하면 스푸핑 및 피싱 공격을 포함한 다양한 이메일 기반 위협에 도메인이 매우 취약해집니다. |
| N/A | 응답 없음 | 매우 취약 | SPF 및 DMARC 레코드가 모두 없으면 "redirect" 또는 명시적으로 정의되지 않은 다른 메커니즘이 존재할 경우 스푸핑 및 피싱 공격을 포함한 다양한 이메일 기반 위협에 도메인이 매우 취약해집니다. |