
Verificador automatizado de configuração SPF e DMARC que identifica vulnerabilidades de falsificação de e-mail em domínios únicos ou em massa usando consultas DNS.
Verifique se o domínio é vulnerável a spoofing usando o Email-vulnerablity-checker
Verificador de Vulnerabilidade de Email
Este script verifica as configurações de SPF e DMARC de domínios de email para determinar seu status de vulnerabilidade. É útil para administradores de sistemas ou profissionais de segurança avaliarem a segurança da infraestrutura de email.
Para executar o script, execute-o com o seguinte comando:
./spfvuln.sh [opções]
Clone o Repositório:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
Navegue até o Diretório:
cd Email-Vulnerability-Checker
Torne o Script Executável:
chmod +x spfvuln.sh
Instale os Requisitos:
Para Ubuntu ou Debian:
sudo apt update
sudo apt install dnsutils
Para CentOS ou RHEL:
sudo yum install bind-utils # CentOS, RHEL
ou
sudo dnf install bind-utils # Fedora
Verifique a Instalação:
nslookup example.com
ou
nslookup -version
Verificando um único domínio:
./spfvuln.sh -d example.com
Verificando vários domínios a partir de um arquivo:
./spfvuln.sh -t dominios.txt
Salvando os resultados em um arquivo de saída:
./spfvuln.sh -d example.com -o saida.txt
Para atualizar sua ferramenta após o lançamento de uma nova versão, siga estes passos:
Navegue até o Diretório da Ferramenta:
cd Email-Vulnerability-Checker
Puxe as Últimas Alterações do Repositório Remoto:
git pull origin main
example.com pelo domínio que deseja verificar.spfvuln.sh seja executável (chmod +x spfvuln.sh) antes do uso../spfvuln.sh -h ou ./spfvuln.sh --help.Outros tipos são Mecanismo de Redirecionamento e Múltiplas Flags SPF.
Este script do Verificador de Vulnerabilidade de Email foi criado por BLACK-SCORP10. Para dúvidas ou feedback, entre em contato com o autor via Telegram: BLACK-SCORP10.
Versão atual: 2.1
Este script é fornecido "como está". Use por sua conta e risco.
Para Dúvidas: Telegram
Contribuições, problemas e pedidos de funcionalidades são bem-vindos!
Dê uma ★ se você gostou deste projeto!
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
| Configuração SPF | Configuração DMARC | Status de Vulnerabilidade | Explicação |
|---|
| -all | Rejeitar | Não Vulnerável | SPF (-all) com política DMARC de rejeição garante que e-mails não autorizados sejam rejeitados diretamente, minimizando riscos de spoofing. |
| -all | Quarentena | Menos Vulnerável | SPF (-all) com política DMARC de quarentena envia e-mails não autorizados para spam ou uma pasta designada, reduzindo riscos. |
| -all | Nenhum | Vulnerável | SPF (-all) sem DMARC deixa alguma vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail. |
| -all | Sem Resposta | Vulnerável | A presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado. |
| ~all | Rejeitar | Menos Vulnerável | SPF soft fail (~all) com política DMARC de rejeição pode permitir e-mails não autorizados, mas rejeita aqueles que falham no alinhamento DMARC. |
| ~all | Quarentena | Mais Vulnerável | SPF soft fail (~all) com política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada. |
| ~all | Nenhum | Vulnerável | SPF soft fail (~all) sem DMARC deixa mais vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail. |
| ~all | Sem Resposta | Vulnerável | A presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado. |
| +all | Rejeitar | Vulnerável | SPF pass (+all) com política DMARC de rejeição é vulnerável, pois aceita todos os e-mails sem autenticação ou alinhamento adequados. |
| +all | Quarentena | Mais Vulnerável | SPF pass (+all) com política DMARC de quarentena pode permitir todos os e-mails, mas envia os não autorizados para spam ou uma pasta designada. |
| +all | Nenhum | Vulnerável | SPF pass (+all) sem DMARC deixa vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail. |
| +all | Sem Resposta | Vulnerável | A presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado. |
| ?all | Rejeitar | Vulnerável | SPF neutral (?all) com política DMARC de rejeição não fornece proteção forte, potencialmente permitindo e-mails não autorizados. |
| ?all | Quarentena | Mais Vulnerável | SPF neutral (?all) com política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada. |
| ?all | Nenhum | Vulnerável | SPF neutral (?all) sem DMARC deixa vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail. |
| ?all | Sem Resposta | Vulnerável | A presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado. |
| N/A | Rejeitar | Vulnerável | Sem SPF, a política DMARC de rejeição não fornece proteção forte contra e-mails não autorizados, potencialmente permitindo spoofing e phishing. |
| N/A | Quarentena | Mais Vulnerável | Sem SPF, a política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada. |
| N/A | Nenhum | Altamente Vulnerável | Sem SPF, a política DMARC "none" deixa o domínio altamente vulnerável a várias ameaças baseadas em e-mail, incluindo ataques de spoofing e phishing. |
| N/A | Sem Resposta | Altamente Vulnerável | A ausência de registros SPF e DMARC deixa o domínio altamente vulnerável a várias ameaças baseadas em e-mail, incluindo ataques de spoofing e phishing, especialmente se "redirect" ou outros mecanismos não definidos explicitamente estiverem presentes. |