Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Email-Vulnerability-Checker — Автоматизированный инструмент проверки конфигураций SPF и DMARC, который выявляет уязвимости подмены электронной почты для одиночных или массовых доменов с помощью DNS-запросов. | Kitploit
Инструменты/GitHubGitHub/black-scorp10/email-vulnerability-checker
Сканеры уязвимостейСбор информацииБезопасность Электронной ПочтыАнализ DNS
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

Автоматизированный инструмент проверки конфигураций SPF и DMARC, который выявляет уязвимости подмены электронной почты для одиночных или массовых доменов с помощью DNS-запросов.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт
97132 лет назадПроверено Kitploit



Email Vulnerability Checker v2.1

Проверьте, уязвим ли домен для подмены с помощью Email-vulnerablity-checker

Возможности версии 2.1

  • Добавлена поддержка сохранения вывода в файл с помощью флага -o
  • Добавлено больше проверок, которые точно сообщат статус уязвимости.
  • Полностью обновлён код с правильными и точными результатами.
  • Улучшен инструмент и доработан внешний вид.

Email Vulnerability Checker

Этот скрипт проверяет конфигурации SPF и DMARC почтовых доменов для определения статуса их уязвимости. Он полезен системным администраторам или специалистам по безопасности для оценки безопасности почтовой инфраструктуры.

Использование

Запустите скрипт следующей командой:

./spfvuln.sh [options]

Опции

  • -h, --help: Показать справку.
  • -v: Показать версию скрипта.
  • -t : Указать файл со списком доменов для проверки.
  • -d : Указать один домен для проверки.
  • -o <output.txt>: Указать файл для сохранения результатов.

Требования

  • Bash-совместимая оболочка: убедитесь, что ваша система поддерживает написание Bash-скриптов.
  • Команда nslookup: убедитесь, что команда nslookup установлена и доступна в PATH вашей системы.

Шаги установки

  1. Клонировать репозиторий:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. Перейти в директорию:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. Сделать скрипт исполняемым:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. Установить требования:

    Для Ubuntu или Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    Для CentOS или RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    или

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. Проверить установку:

    root@kitploit:~
    nslookup example.com
    

    или

    root@kitploit:~
    nslookup -version
    

Использование

Пример использования

Проверка одного домена:

root@kitploit:~
./spfvuln.sh -d example.com

Проверка нескольких доменов из файла:

root@kitploit:~
./spfvuln.sh -t domains.txt

Сохранение результатов в выходной файл:

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

Обновление инструмента

Чтобы обновить инструмент после выхода новой версии, выполните следующие шаги:

  1. Перейдите в директорию инструмента:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. Загрузите последние изменения из удалённого репозитория:

    root@kitploit:~
    git pull origin main
    

Примечания

  • Замените example.com на домен, который хотите проверить.
  • Убедитесь, что spfvuln.sh является исполняемым (chmod +x spfvuln.sh) перед использованием.
  • Подробную информацию об опциях и функциональности инструмента можно получить, выполнив ./spfvuln.sh -h или ./spfvuln.sh --help.

Предварительный просмотр

Подробное описание по флагам конфигурации

Другие типы: Redirect Mechanism и Multiple SPF Flags.

  • При Redirect Mechanism DMARC перенаправляет на другой домен/поддомен для политик, используемых над доменами. Лучше проверить вручную.
  • При Multiple SPF Flags в SPF присутствует более одного определённого флага. «Домен не должен иметь несколько SPF-записей, так как обе будут отклонены сервером получателя, делая аутентификацию невозможной». Вы можете сообщить об этом.

Автор

Этот скрипт Email Vulnerability Checker создан BLACK-SCORP10. По вопросам или отзывам свяжитесь с автором через Telegram: BLACK-SCORP10.

Версия

Текущая версия: 2.1

Отказ от ответственности

Этот скрипт предоставляется «как есть». Используйте его на свой страх и риск.

Поддержка

По вопросам: Telegram
Приветствуются вклады, сообщения об ошибках и запросы новых функций!
Поставьте ★, если вам нравится этот проект!

Лицензия

Этот проект лицензирован по лицензии MIT — подробности в файле LICENSE.

Скачать инструмент
Конфигурация SPFКонфигурация DMARCСтатус уязвимостиПояснение
-allRejectНе уязвимSPF (-all) с политикой DMARC reject гарантирует, что несанкционированные письма будут отклонены напрямую, минимизируя риски подмены.
-allQuarantineМенее уязвимSPF (-all) с политикой DMARC quarantine отправляет несанкционированные письма в спам или назначенную папку, снижая риски.
-allNoneУязвимSPF (-all) без DMARC оставляет некоторую уязвимость, так как DMARC может усилить аутентификацию и согласование писем.
-allNo AnswerУязвимНаличие "redirect" или других неопределённых механизмов может привести к уязвимостям в зависимости от конфигурации SPF перенаправленного домена.
~allRejectМенее уязвимSPF soft fail (~all) с политикой DMARC reject может разрешать несанкционированные письма, но отклоняет те, что не проходят согласование DMARC.
~allQuarantineБолее уязвимSPF soft fail (~all) с политикой DMARC quarantine может разрешать несанкционированные письма, но отправляет их в спам или назначенную папку.
~allNoneУязвимSPF soft fail (~all) без DMARC оставляет больше уязвимости, так как DMARC может усилить аутентификацию и согласование писем.
~allNo AnswerУязвимНаличие "redirect" или других неопределённых механизмов может привести к уязвимостям в зависимости от конфигурации SPF перенаправленного домена.
+allRejectУязвимSPF pass (+all) с политикой DMARC reject уязвим, так как принимает все письма без надлежащей аутентификации или согласования.
+allQuarantineБолее уязвимSPF pass (+all) с политикой DMARC quarantine может разрешать все письма, но отправляет несанкционированные в спам или назначенную папку.
+allNoneУязвимSPF pass (+all) без DMARC оставляет уязвимость, так как DMARC может усилить аутентификацию и согласование писем.
+allNo AnswerУязвимНаличие "redirect" или других неопределённых механизмов может привести к уязвимостям в зависимости от конфигурации SPF перенаправленного домена.
?allRejectУязвимSPF neutral (?all) с политикой DMARC reject не обеспечивает надёжную защиту, потенциально позволяя несанкционированные письма.
?allQuarantineБолее уязвимSPF neutral (?all) с политикой DMARC quarantine может разрешать несанкционированные письма, но отправляет их в спам или назначенную папку.
?allNoneУязвимSPF neutral (?all) без DMARC оставляет уязвимость, так как DMARC может усилить аутентификацию и согласование писем.
?allNo AnswerУязвимНаличие "redirect" или других неопределённых механизмов может привести к уязвимостям в зависимости от конфигурации SPF перенаправленного домена.
N/ARejectУязвимБез SPF политика DMARC reject не обеспечивает надёжную защиту от несанкционированных писем, потенциально допуская подмену и фишинг.
N/AQuarantineБолее уязвимБез SPF политика DMARC quarantine может разрешать несанкционированные письма, но отправляет их в спам или назначенную папку.
N/ANoneВысоко уязвимБез SPF политика DMARC none оставляет домен высоко уязвимым для различных угроз электронной почты, включая подмену и фишинговые атаки.
N/ANo AnswerВысоко уязвимОтсутствие как записей SPF, так и DMARC оставляет домен высоко уязвимым для различных угроз электронной почты, включая подмену и фишинговые атаки, особенно при наличии "redirect" или других неопределённых механизмов.