
Escaneia registros DNS MX para detectar domínios mal configurados, expirando ou não registrados, vulneráveis a takeover de e-mail, com suporte automático de recuperação para Mailgun.
Como funciona • Recursos • Instalação • Uso • Executando mx-takeover
mx-takeover foca em registros MX de DNS e detecta registros MX mal configurados. Atualmente suporta três técnicas. Estas são:
Limitação O Mailgun usa registros MX para recebimento de e-mails, registros TXT para envio e registros CNAME para rastreamento. Destes registros, apenas o registro DKIM é único e gerado aleatoriamente.
Portanto, não é possível enviar e-mails em nome de outra pessoa, mas é possível ler (receber) e-mails enviados por outra pessoa para o domínio associado.
O mx-takeover requer go1.17 para ser instalado com sucesso. Execute o seguinte comando para instalar.
go install -v github.com/musana/mx-takeover@latest
mx-takeover -h
Isso exibirá a ajuda da ferramenta.
┌──(root㉿kali)-[/home/mx-takeover]
└─# mx-takeover -h
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
-check-whois
Verificar whois para detectar domínio mx não registrado ou que expirará em breve
-expire-day int
Dias estimados para expiração (padrão 30)
-h ajuda
-mailgun-api string
api do mailgun para takeover automático de domínio
-output string
Salvar a saída em arquivo no formato json
-show-only-mx
Mostrar apenas os que possuem registros mx
-v Exibir todos os logs
-w int
Número de workers (padrão 32)
O arquivo de texto deve estar linha por linha Cada domínio no arquivo de texto deve começar com http:// ou https://
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat sdomain.txt| mx-takeover -check-whois -w 64 -output mx.json
_ _
_ __ ___ __ __ | |_ __ _| | _____ _____ _____ _ __
| '_ ' _ \\ \/ /____| __/ _' | |/ / _ \/ _ \ \ / / _ \ '__|
| | | | | |> <_____| || (_| | < __/ (_) \ V / __/ |
|_| |_| |_/_/\_\ \__\__,_|_|\_\___|\___/ \_/ \___|_|
hunting misconfigured MX records
musana.net | @musana
[*] Hora de início da varredura: 2022-05-23 15:15:22
[!] Mailgun-api não foi fornecida. Você deve registrar o domínio no mailgun manualmente
[*] 141 domínios serão varridos.
[*] Domínios que expiram em menos de 30 dias
[*] Resultados da varredura salvos em mx.json
[*] Hora de término: 2022-05-23 15:15:24
As chaves são os domínios MX. Os valores são os domínios que usam o domínio especificado na chave.
┌──(root㉿kali)-[/home/mx-takeover]
└─# cat mx.json| jq .
{
"google.com": [
"_cisco-uds._tcp.wordcamp.org"
],
"maximum.nl": [
"mcdonalds.maximum.nl"
],
"naver.jp": [
"line.naver.jp"
],
"slgnt.eu": [
"leveranciersmail.bol.com"
],
"wordpress.net": [
"_cisco-uds._tcp.wordpress.net"
],
"wordpress.org": [
"92.wordpress.org",
"_cisco-uds._tcp.planet.wordpress.org",
"_cisco-uds._tcp.profiles.wordpress.org",
"_cisco-uds._tcp.wordpress.org",
"_cisco-uds.planet.wordpress.org",
"_cisco-uds.profiles.wordpress.org",
"93.wordpress.org",
"94.wordpress.org",
"95.wordpress.org"
]
}
Atualização Importante (15.06.2022): O Mailgun agora exige verificação de DNS para todos os registros (MX, TXT, CNAME), mesmo apenas para recebimento de e-mails. Antes da correção, para receber e-mails bastava a verificação MX. Cerca de três semanas atrás, isso funcionava, mas a vulnerabilidade foi corrigida pelo Mailgun. Quando um e-mail era enviado antes, era possível acessar o conteúdo do e-mail nos logs do Mailgun, mas agora você recebe o erro "relaying denied". Se você tentar enviar, receberá o erro Remote Server returned '550 5.7.367 Remote server returned not permitted to relay -> 550 5.7.1 Relaying denied'.
Achou este projeto útil? Você pode me pagar um café.
