Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Email-Vulnerability-Checker — Verificador automatizado de configuração SPF e DMARC que identifica vulnerabilidades de falsificação de e-mail em domínios únicos ou em massa usando consultas DNS. | Kitploit
Ferramentas/GitHubGitHub/black-scorp10/email-vulnerability-checker
Scanners de VulnerabilidadesColeta de InformaçõesSegurança de EmailAnálise de DNS
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

Verificador automatizado de configuração SPF e DMARC que identifica vulnerabilidades de falsificação de e-mail em domínios únicos ou em massa usando consultas DNS.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
9713há 2 anosRevisado pelo Kitploit



Verificador de Vulnerabilidade de Email v2.1

Verifique se o domínio é vulnerável a spoofing usando o Email-vulnerablity-checker

Funcionalidades da Versão 2.1

  • Adicionado suporte para salvar a saída em um arquivo usando a flag -o
  • Adicionadas mais verificações que informarão com precisão o Status de Vulnerabilidade.
  • Código completamente atualizado com resultados precisos e corretos.
  • Ferramenta aprimorada e alguns ajustes visuais na ferramenta.

Verificador de Vulnerabilidade de Email

Este script verifica as configurações de SPF e DMARC de domínios de email para determinar seu status de vulnerabilidade. É útil para administradores de sistemas ou profissionais de segurança avaliarem a segurança da infraestrutura de email.

Uso

Para executar o script, execute-o com o seguinte comando:

./spfvuln.sh [opções]

Opções

  • -h, --help: Exibe a mensagem de ajuda.
  • -v: Exibe a versão do script.
  • -t : Especifica um arquivo contendo uma lista de domínios a verificar.
  • -d <domínio>: Especifica um único domínio para verificar.
  • -o <saida.txt>: Especifica um arquivo de saída para salvar os resultados.

Requisitos

  • Shell compatível com Bash: Certifique-se de que seu sistema suporta scripts Bash.
  • Comando nslookup: Certifique-se de que o comando nslookup está instalado e disponível no PATH do seu sistema.

Passos de Instalação

  1. Clone o Repositório:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. Navegue até o Diretório:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. Torne o Script Executável:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. Instale os Requisitos:

    Para Ubuntu ou Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    Para CentOS ou RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    ou

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. Verifique a Instalação:

    root@kitploit:~
    nslookup example.com
    

    ou

    root@kitploit:~
    nslookup -version
    

Uso

Exemplo de Uso

Verificando um único domínio:

root@kitploit:~
./spfvuln.sh -d example.com

Verificando vários domínios a partir de um arquivo:

root@kitploit:~
./spfvuln.sh -t dominios.txt

Salvando os resultados em um arquivo de saída:

root@kitploit:~
./spfvuln.sh -d example.com -o saida.txt

Atualizando a ferramenta

Para atualizar sua ferramenta após o lançamento de uma nova versão, siga estes passos:

  1. Navegue até o Diretório da Ferramenta:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. Puxe as Últimas Alterações do Repositório Remoto:

    root@kitploit:~
    git pull origin main
    

Notas

  • Substitua example.com pelo domínio que deseja verificar.
  • Certifique-se de que spfvuln.sh seja executável (chmod +x spfvuln.sh) antes do uso.
  • Informações detalhadas sobre as opções e funcionalidades da ferramenta podem ser encontradas executando ./spfvuln.sh -h ou ./spfvuln.sh --help.

Pré-visualização

Descrição Detalhada das Flags de Configuração

Outros tipos são Mecanismo de Redirecionamento e Múltiplas Flags SPF.

  • No Mecanismo de Redirecionamento, o DMARC redireciona para outro domínio/subdomínio para as políticas usadas nos domínios. Melhor verificar manualmente.
  • Em Múltiplas Flags SPF, o SPF tem mais de uma flag definida. "Um domínio não deve ter múltiplos registros SPF, pois ambos serão rejeitados pelo servidor destinatário, tornando a autenticação impossível". Você pode reportar isso.

Autor

Este script do Verificador de Vulnerabilidade de Email foi criado por BLACK-SCORP10. Para dúvidas ou feedback, entre em contato com o autor via Telegram: BLACK-SCORP10.

Versão

Versão atual: 2.1

Aviso Legal

Este script é fornecido "como está". Use por sua conta e risco.

Suporte

Para Dúvidas: Telegram
Contribuições, problemas e pedidos de funcionalidades são bem-vindos!
Dê uma ★ se você gostou deste projeto!

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta
Configuração SPFConfiguração DMARCStatus de VulnerabilidadeExplicação
-allRejeitarNão VulnerávelSPF (-all) com política DMARC de rejeição garante que e-mails não autorizados sejam rejeitados diretamente, minimizando riscos de spoofing.
-allQuarentenaMenos VulnerávelSPF (-all) com política DMARC de quarentena envia e-mails não autorizados para spam ou uma pasta designada, reduzindo riscos.
-allNenhumVulnerávelSPF (-all) sem DMARC deixa alguma vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail.
-allSem RespostaVulnerávelA presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado.
~allRejeitarMenos VulnerávelSPF soft fail (~all) com política DMARC de rejeição pode permitir e-mails não autorizados, mas rejeita aqueles que falham no alinhamento DMARC.
~allQuarentenaMais VulnerávelSPF soft fail (~all) com política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada.
~allNenhumVulnerávelSPF soft fail (~all) sem DMARC deixa mais vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail.
~allSem RespostaVulnerávelA presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado.
+allRejeitarVulnerávelSPF pass (+all) com política DMARC de rejeição é vulnerável, pois aceita todos os e-mails sem autenticação ou alinhamento adequados.
+allQuarentenaMais VulnerávelSPF pass (+all) com política DMARC de quarentena pode permitir todos os e-mails, mas envia os não autorizados para spam ou uma pasta designada.
+allNenhumVulnerávelSPF pass (+all) sem DMARC deixa vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail.
+allSem RespostaVulnerávelA presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado.
?allRejeitarVulnerávelSPF neutral (?all) com política DMARC de rejeição não fornece proteção forte, potencialmente permitindo e-mails não autorizados.
?allQuarentenaMais VulnerávelSPF neutral (?all) com política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada.
?allNenhumVulnerávelSPF neutral (?all) sem DMARC deixa vulnerabilidade, pois o DMARC pode melhorar a autenticação e o alinhamento de e-mail.
?allSem RespostaVulnerávelA presença de "redirect" ou outros mecanismos não definidos explicitamente pode levar a vulnerabilidades, dependendo da configuração SPF do domínio redirecionado.
N/ARejeitarVulnerávelSem SPF, a política DMARC de rejeição não fornece proteção forte contra e-mails não autorizados, potencialmente permitindo spoofing e phishing.
N/AQuarentenaMais VulnerávelSem SPF, a política DMARC de quarentena pode permitir e-mails não autorizados, mas os envia para spam ou uma pasta designada.
N/ANenhumAltamente VulnerávelSem SPF, a política DMARC "none" deixa o domínio altamente vulnerável a várias ameaças baseadas em e-mail, incluindo ataques de spoofing e phishing.
N/ASem RespostaAltamente VulnerávelA ausência de registros SPF e DMARC deixa o domínio altamente vulnerável a várias ameaças baseadas em e-mail, incluindo ataques de spoofing e phishing, especialmente se "redirect" ou outros mecanismos não definidos explicitamente estiverem presentes.