SMTPTester
SMTPTester — это инструмент на python3 для тестирования SMTP-сервера на 3 распространенные уязвимости:
- Спуфинг — возможность отправки письма от имени внутреннего пользователя
- Реле — использование этого SMTP-сервера для отправки email на другие адреса за пределами организации
- Перечисление пользователей — использование команды SMTP VRFY для проверки существования конкретного имени пользователя и/или email-адреса в организации.
Как использовать
Сначала установите необходимые зависимости:
pip install -r requirements.txt
Затем запустите инструмент с необходимыми флагами:
python SMTPTester.py --tester [tester email] --targets [SMTP IP or file containing multiple IPs]
Параметры для рассмотрения
- -i\--internal
- только тестирование на спуфинг почты
- -e\--external
- только тестирование на реле почты
- -v\--vrfy
- только выполнение перечисления пользователей
Инструмент будет выполнять как внутреннее, так и внешнее тестирование, если не указан конкретный тип теста, и добавит вывод в файл журнала в той же папке, что и файл SMTPTester.py.
Проблемы, баги и другие вопросы по коду
Да, я знаю, этот код не самый лучший. Меня это устраивает, так как я не разработчик, и это часть моего процесса обучения.
Если есть возможность сделать что-то лучше, пожалуйста, дайте мне знать.
Не сколько, а где.
v0.1