Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpamChannel — Falsifique e-mails de qualquer um dos +2 milhões de domínios usando MailChannels (Palestra DEFCON 31) | Kitploit
Ferramentas/GitHubGitHub/byt3bl33d3r/spamchannel
Ferramentas de PhishingFerramentas de ImpersonaçãoEngenharia SocialSegurança de Email
GitHubbyt3bl33d3r/spamchannel

SpamChannel

Falsifique e-mails de qualquer um dos +2 milhões de domínios usando MailChannels (Palestra DEFCON 31)

Ver Repositório
34734há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SpamChannel

Worker ativo hospedado em https://spamchannel.haxxx.workers.dev

ATUALIZAÇÃO (13 de agosto de 2023): Dois dias após minha palestra na DEFCON 31, a MailChannels decidiu silenciosamente exigir um Domain Lockdown Record para enviar e-mails de Cloudflare Workers, o que significa que este código não funciona mais. No entanto, como eles apenas trataram um "sintoma" e não o problema subjacente (falta de verificação de identidade do remetente), qualquer pessoa ainda pode se cadastrar em seu site (80$) e usar seu relay SMTP "normal" para falsificar todos os domínios de seus clientes 🤷🏻‍♂️

O que é isso

No momento em que este texto foi escrito, isso permite que você falsifique e-mails de qualquer um dos mais de 2 milhões de domínios que usam MailChannels. Isso também oferece uma chance um pouco maior de que e-mails falsificados de qualquer domínio que não tenha SPF e DMARC sejam entregues, devido à adoção de ARC.

Foi lançado na palestra da Defcon 31 SpamChannel: Spoofing Emails From 2 Million+ Domains and Virtually Becoming Satan.

Os slides da palestra estão aqui

Sou cliente da MailChannels, como faço para impedir que outras pessoas se passem pelo meu domínio?

TL;DR defina seu Domain Lockdown Record o mais rápido possível.

Palestra Defcon

Palestra na Defcon 31

Demonstrações

Abaixo estão as demonstrações da minha palestra na Defcon mostrando falsificação de e-mails usando este Cloudflare Worker.

Este vídeo demonstra a falsificação de um e-mail de um domínio configurado com DMARC + DKIM:

SpamChannel Demonstração 1

Este vídeo demonstra como se passar por Satanás ([email protected]):

SpamChannel Demonstração 2

Como implantar isso você mesmo

  1. Cadastre-se e crie uma conta gratuita no Cloudflare (https://dash.cloudflare.com/sign-up)
  2. Clone este repositório
  3. Instale a ferramenta Wrangler CLI (npm i -g wrangler)
  4. Execute wrangler login e faça login na sua conta
  5. Na raiz deste repositório, execute wrangler publish

Créditos

O código foi baseado no gist do @ihsangan.

Baixar ferramenta