Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SimpleEmailSpoofer — Uma simples CLI em Python para falsificar e-mails. | Kitploit
Ferramentas/GitHubGitHub/lunarca/simpleemailspoofer
Ferramentas de PhishingOSINT para Engenharia SocialTestes de PenetraçãoEngenharia SocialRed TeamingSegurança de EmailArchived
GitHublunarca/simpleemailspoofer

SimpleEmailSpoofer

Uma simples CLI em Python para falsificar e-mails.

Ver Repositório
56214710há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SimpleEmailSpoofer

Alguns programas Python projetados para ajudar testadores de penetração com spoofing de e-mail.

Este Projeto está Descontinuado

Devido a melhorias nas proteções de e-mail e técnicas anti-spam, não é mais eficaz tentar falsificar e-mails simplesmente porque eles não possuem um registro DMARC adequado ou a partir de servidores de e-mail arbitrários. Este projeto está descontinuado e não será mantido.

Configuração

Servidor de E-mail

Servidores de e-mail não aceitam conexões de computadores comuns. Em um esforço para limitar a quantidade de spam, a maioria dos MTAs aceitará conexões apenas de relays que possuem um nome de domínio totalmente qualificado (FQDN). Dessa forma, a maneira mais fácil de usar este projeto é a partir de um Servidor Virtual Privado Linux. Existem várias opções gratuitas ou baratas disponíveis, como Digital Ocean, Linode e Amazon EC2.

Uma vez que o servidor esteja configurado, o próximo passo é instalar e iniciar um servidor SMTP. Isso é necessário para realmente enviar os e-mails falsificados. Eu pessoalmente uso o Postfix, embora qualquer um sirva. Este script usa como padrão localhost:25 para o servidor de e-mail.

No Kali Linux, o método mais fácil de fazer isso é:

sudo apt-get install postfix sudo service postfix start

Ao instalar o postfix, especifique Internet-facing e forneça o FQDN correto quando solicitado.

Dependências

Este script tem duas dependências:

  • dnspython
  • colorama

Elas podem ser instaladas usando pip:

pip install -r requirements.txt

Uso Básico

Adicione os conteúdos desejados do e-mail em formato HTML a um arquivo HTML. Em seguida, execute o seguinte comando:

./SimpleEmailSpoofer.py -e [Path to Email file] -t [To address] -f [From address] -n [From name] -j [Email subject]

Flags adicionais podem ser encontradas executando

./SimpleEmailSpoofer.py -h

Email Spoofing 101

Princípios Básicos

O spoofing de e-mail tem sido um problema desde os primórdios do protocolo SMTP. A causa raiz do spoofing de e-mail é que o SMTP não exige autenticação entre relays de e-mail. Um atacante pode configurar ou encontrar um 'Open Relay' (ou seja, um servidor SMTP que pode enviar de domínios arbitrários), que é a configuração padrão para servidores SMTP, e usá-lo para enviar e-mails arbitrários de endereços de e-mail arbitrários.

Requisitos de FQDN

Em um esforço para combater o spam, muitos servidores SMTP agora bloqueiam qualquer relay de e-mail que não possua um Nome de Domínio Totalmente Qualificado (FQDN). Um FQDN é um registro DNS A que aponta para o endereço IP do relay. Isso pode ser um domínio adquirido de um registrador de domínios, ou usando um domínio automaticamente associado a um servidor virtual privado.

Proteções de E-mail

Como o spoofing de e-mail é um problema sério e generalizado, ao longo dos anos vários mecanismos de proteção foram adicionados para combatê-lo. No entanto, todas essas proteções são opcionais (opt-in) e exigem configuração significativa. Como tal, até 98% da internet ainda está vulnerável. Para informações adicionais, veja a postagem do blog da Bishop Fox sobre o assunto.

Para determinar se um domínio é vulnerável a spoofing de e-mail, a Bishop Fox criou duas ferramentas:

  • Uma interface web que produz um relatório com análise e recomendações
  • Um utilitário de linha de comando que realiza apenas análise

Aviso Legal

Use esta ferramenta apenas para educação, pesquisa ou no decorrer de avaliações de engenharia social aprovadas. Embora o spoofing de e-mail seja uma ferramenta poderosa no arsenal do engenheiro social, também é trivial identificar o servidor que enviou qualquer e-mail. Além disso, esta ferramenta não afirma contornar nenhum produto, como as suítes de proteção de e-mail Barracuda ou ForcePoint. Por favor, use com responsabilidade.

Spoofcheck

O programa Spoofcheck, que permite aos usuários identificar se domínios são vulneráveis ou não a spoofing de e-mail, foi movido para o seguinte repositório:

https://github.com/bishopfox/spoofcheck

Baixar ferramenta