Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mx-takeover — Escaneia registros DNS MX para detectar domínios mal configurados, expirando ou não registrados, vulneráveis a takeover de e-mail, com suporte automático de recuperação para Mailgun. | Kitploit
Ferramentas/GitHubGitHub/musana/mx-takeover
Análise de VulnerabilidadesConfiguração IncorretaSegurança de EmailAnálise de DNS
GitHubmusana/mx-takeover

mx-takeover

Escaneia registros DNS MX para detectar domínios mal configurados, expirando ou não registrados, vulneráveis a takeover de e-mail, com suporte automático de recuperação para Mailgun.

Ver Repositório
36049há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

mx-takeover

Como funciona • Recursos • Instalação • Uso • Executando mx-takeover

mx-takeover foca em registros MX de DNS e detecta registros MX mal configurados. Atualmente suporta três técnicas. Estas são:

  • Domínios MX que expirarão em breve
  • Domínios MX não registrados
  • Domínios que apontam para servidores atualmente não utilizados pelo Mailgun.

Como funciona

Cenário de Ataque para o Mailgun

  1. Sua empresa começa a usar um novo serviço de e-mails.
  2. O registro MX da sua empresa aponta para o Mailgun (ex: sub.dominio.com MX mxa.mailgun.com).
  3. Sua empresa para de usar o Mailgun, mas não remove o registro MX do DNS.
  4. O atacante se cadastra no Mailgun e reivindica o domínio como seu. Nenhuma verificação é feita pelo Mailgun, e a configuração de DNS já está correta.
  5. O atacante agora pode ler e-mails enviados associados ao domínio. (<algo>@sub.dominio.com)

Limitação O Mailgun usa registros MX para recebimento de e-mails, registros TXT para envio e registros CNAME para rastreamento. Destes registros, apenas o registro DKIM é único e gerado aleatoriamente.

Portanto, não é possível enviar e-mails em nome de outra pessoa, mas é possível ler (receber) e-mails enviados por outra pessoa para o domínio associado.

Recursos

mx-takeover

  • Domínios excluídos do Mailgun mas com registros MX mantidos
  • Reivindicação automática de domínio
  • Domínio MX não registrado/expirado
  • Domínio MX que expirará em breve
  • Domínios que usam os mesmos registros MX
  • Salvar resultados da varredura em formato JSON
  • Suporte para concorrência

Instruções de Instalação

O mx-takeover requer go1.17 para ser instalado com sucesso. Execute o seguinte comando para instalar.

root@kitploit:~
go install -v github.com/musana/mx-takeover@latest

Uso

root@kitploit:~
mx-takeover -h

Isso exibirá a ajuda da ferramenta.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

  -check-whois
        Verificar whois para detectar domínio mx não registrado ou que expirará em breve
  -expire-day int
        Dias estimados para expiração (padrão 30)
  -h    ajuda
  -mailgun-api string
        api do mailgun para takeover automático de domínio
  -output string
        Salvar a saída em arquivo no formato json
  -show-only-mx
        Mostrar apenas os que possuem registros mx
  -v    Exibir todos os logs
  -w int
        Número de workers (padrão 32)

Executando mx-takeover

Takeover & Recuperação

recuperar

Domínios MX prestes a expirar

expirando

Domínios MX não registrados

não registrado

O arquivo de texto deve estar linha por linha Cada domínio no arquivo de texto deve começar com http:// ou https://

Salvar Resultado da Varredura

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json

                     _        _
 _ __ ___ __  __    | |_ __ _| | _____  _____   _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |>  <_____| || (_| |   <  __/ (_) \ V /  __/ |
|_| |_| |_/_/\_\     \__\__,_|_|\_\___|\___/ \_/ \___|_|

hunting misconfigured MX records
musana.net | @musana

[*] Hora de início da varredura: 2022-05-23 15:15:22
[!] Mailgun-api não foi fornecida. Você deve registrar o domínio no mailgun manualmente
[*] 141 domínios serão varridos.
[*] Domínios que expiram em menos de 30 dias
[*] Resultados da varredura salvos em mx.json
[*] Hora de término: 2022-05-23 15:15:24

As chaves são os domínios MX. Os valores são os domínios que usam o domínio especificado na chave.

root@kitploit:~
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
root@kitploit:~
{
  "google.com": [
    "_cisco-uds._tcp.wordcamp.org"
  ],
  "maximum.nl": [
    "mcdonalds.maximum.nl"
  ],
  "naver.jp": [
    "line.naver.jp"
  ],
  "slgnt.eu": [
    "leveranciersmail.bol.com"
  ],
  "wordpress.net": [
    "_cisco-uds._tcp.wordpress.net"
  ],
  "wordpress.org": [
    "92.wordpress.org",
    "_cisco-uds._tcp.planet.wordpress.org",
    "_cisco-uds._tcp.profiles.wordpress.org",
    "_cisco-uds._tcp.wordpress.org",
    "_cisco-uds.planet.wordpress.org",
    "_cisco-uds.profiles.wordpress.org",
    "93.wordpress.org",
    "94.wordpress.org",
    "95.wordpress.org"
  ]
}

Atualização Importante (15.06.2022): O Mailgun agora exige verificação de DNS para todos os registros (MX, TXT, CNAME), mesmo apenas para recebimento de e-mails. Antes da correção, para receber e-mails bastava a verificação MX. Cerca de três semanas atrás, isso funcionava, mas a vulnerabilidade foi corrigida pelo Mailgun. Quando um e-mail era enviado antes, era possível acessar o conteúdo do e-mail nos logs do Mailgun, mas agora você recebe o erro "relaying denied". Se você tentar enviar, receberá o erro Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.

Doação

Achou este projeto útil? Você pode me pagar um café.

Baixar ferramenta