Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Email-Vulnerability-Checker — 自动化的 SPF 和 DMARC 配置检查器,通过 DNS 查询识别单个或批量域名中的电子邮件欺骗漏洞。 | Kitploit
工具/GitHubGitHub/black-scorp10/email-vulnerability-checker
漏洞扫描器信息收集电子邮件安全DNS 分析
GitHubblack-scorp10/email-vulnerability-checker

Email-Vulnerability-Checker

自动化的 SPF 和 DMARC 配置检查器,通过 DNS 查询识别单个或批量域名中的电子邮件欺骗漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
97132年前Kitploit 审核通过



邮件漏洞检测器 v2.1

通过 Email-vulnerablity-checker 验证域名是否存在伪造漏洞

版本 2.1 的新特性

  • 新增通过 -o 标志将输出保存到文件的支持
  • 新增更多检查项,可准确告知漏洞状态
  • 完全更新了代码,结果更准确
  • 优化了工具并美化了部分界面外观

邮件漏洞检测器

该脚本检查邮件域的 SPF 和 DMARC 配置,以确定其漏洞状态。对系统管理员或安全专业人员评估邮件基础设施安全性非常有用。

用法

运行脚本,执行以下命令:

./spfvuln.sh [options]

选项

  • -h, --help: 显示帮助信息。
  • -v: 显示脚本版本。
  • -t <文件>: 指定包含待检查域名列表的文件。
  • -d <域名>: 指定单个要检查的域名。
  • -o <output.txt>: 指定输出文件保存结果。

要求

  • 兼容 Bash 的 shell:确保系统支持 Bash 脚本。
  • nslookup 命令:确保 nslookup 命令已安装并在系统的 PATH 中可用。

安装步骤

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
    
  2. 进入目录:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  3. 使脚本可执行:

    root@kitploit:~
    chmod +x spfvuln.sh
    
  4. 安装依赖:

    对于 Ubuntu 或 Debian:

    root@kitploit:~
    sudo apt update
    sudo apt install dnsutils
    

    对于 CentOS 或 RHEL:

    root@kitploit:~
    sudo yum install bind-utils   # CentOS, RHEL
    

    或

    root@kitploit:~
    sudo dnf install bind-utils   # Fedora
    
  5. 验证安装:

    root@kitploit:~
    nslookup example.com
    

    或

    root@kitploit:~
    nslookup -version
    

用法

示例用法

检查单个域名:

root@kitploit:~
./spfvuln.sh -d example.com

从文件检查多个域名:

root@kitploit:~
./spfvuln.sh -t domains.txt

将结果保存到输出文件:

root@kitploit:~
./spfvuln.sh -d example.com -o output.txt

更新工具

新版本发布后,请按以下步骤更新您的工具:

  1. 进入工具目录:

    root@kitploit:~
    cd Email-Vulnerability-Checker
    
  2. 从远程仓库拉取最新更改:

    root@kitploit:~
    git pull origin main
    

注意

  • 将 example.com 替换为你要检查的域名。
  • 使用前确保 spfvuln.sh 可执行(chmod +x spfvuln.sh)。
  • 运行 ./spfvuln.sh -h 或 ./spfvuln.sh --help 可获取工具选项及功能的详细信息。

预览

配置标志详细说明

其他类型包括重定向机制和多 SPF 标志。

  • 对于重定向机制:DMARC 将策略重定向到另一个域/子域,建议手动检查。
  • 对于多 SPF 标志:SPF 定义了多个标志,“一个域名不能有多个 SPF 记录,因为接收服务器将拒绝两者,导致认证无法进行”。可报告此情况。

作者

本邮件漏洞检测脚本由 BLACK-SCORP10 创建。如有疑问或反馈,请通过 Telegram 联系作者:BLACK-SCORP10。

版本

当前版本:2.1

免责声明

本脚本按“现状”提供,使用风险自负。

支持

如有疑问: Telegram
欢迎贡献、提出问题和功能请求!
如果喜欢该项目,请点 ★!

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

下载工具
SPF 配置DMARC 配置漏洞状态说明
-all拒绝不易受攻击SPF(-all)配合 DMARC 拒绝策略可确保未经授权的邮件直接被拒绝,最大程度降低伪造风险。
-all隔离较低风险SPF(-all)配合 DMARC 隔离策略将未经授权的邮件发送至垃圾邮件或指定文件夹,降低风险。
-all无脆弱SPF(-all)但无 DMARC 仍存在一定漏洞,因为 DMARC 可以增强邮件认证和对齐。
-all无应答脆弱存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。
~all拒绝较低风险SPF 软失败(~all)配合 DMARC 拒绝策略可能允许未经授权的邮件,但会拒绝未通过 DMARC 对齐的邮件。
~all隔离较高风险SPF 软失败(~all)配合 DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。
~all无脆弱SPF 软失败(~all)无 DMARC 漏洞更大,因为 DMARC 可以增强邮件认证和对齐。
~all无应答脆弱存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。
+all拒绝脆弱SPF 通过(+all)配合 DMARC 拒绝策略存在漏洞,因为它接受所有邮件,缺乏适当认证或对齐。
+all隔离较高风险SPF 通过(+all)配合 DMARC 隔离策略可能允许所有邮件,但会将未经授权的邮件发送至垃圾邮件或指定文件夹。
+all无脆弱SPF 通过(+all)无 DMARC 存在漏洞,因为 DMARC 可以增强邮件认证和对齐。
+all无应答脆弱存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。
?all拒绝脆弱SPF 中立(?all)配合 DMARC 拒绝策略无法提供强保护,可能允许未经授权的邮件。
?all隔离较高风险SPF 中立(?all)配合 DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。
?all无脆弱SPF 中立(?all)无 DMARC 存在漏洞,因为 DMARC 可以增强邮件认证和对齐。
?all无应答脆弱存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。
N/A拒绝脆弱无 SPF 时,DMARC 拒绝策略无法提供针对未经授权邮件的强保护,可能允许伪造和钓鱼。
N/A隔离较高风险无 SPF 时,DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。
N/A无高度脆弱无 SPF 且 DMARC 无策略时,域名极易受到各种基于邮件的威胁,包括伪造和钓鱼攻击。
N/A无应答高度脆弱SPF 和 DMARC 记录同时缺失时,域名极易受到各种基于邮件的威胁,包括伪造和钓鱼攻击,尤其是存在“redirect”或其他未明确定义的机制时。