通过 Email-vulnerablity-checker 验证域名是否存在伪造漏洞
-o 标志将输出保存到文件的支持该脚本检查邮件域的 SPF 和 DMARC 配置,以确定其漏洞状态。对系统管理员或安全专业人员评估邮件基础设施安全性非常有用。
运行脚本,执行以下命令:
./spfvuln.sh [options]
nslookup 命令已安装并在系统的 PATH 中可用。克隆仓库:
git clone https://github.com/BLACK-SCORP10/Email-Vulnerability-Checker.git
进入目录:
cd Email-Vulnerability-Checker
使脚本可执行:
chmod +x spfvuln.sh
安装依赖:
对于 Ubuntu 或 Debian:
sudo apt update
sudo apt install dnsutils
对于 CentOS 或 RHEL:
sudo yum install bind-utils # CentOS, RHEL
或
sudo dnf install bind-utils # Fedora
验证安装:
nslookup example.com
或
nslookup -version
检查单个域名:
./spfvuln.sh -d example.com
从文件检查多个域名:
./spfvuln.sh -t domains.txt
将结果保存到输出文件:
./spfvuln.sh -d example.com -o output.txt
新版本发布后,请按以下步骤更新您的工具:
进入工具目录:
cd Email-Vulnerability-Checker
从远程仓库拉取最新更改:
git pull origin main
example.com 替换为你要检查的域名。spfvuln.sh 可执行(chmod +x spfvuln.sh)。./spfvuln.sh -h 或 ./spfvuln.sh --help 可获取工具选项及功能的详细信息。其他类型包括重定向机制和多 SPF 标志。
本邮件漏洞检测脚本由 BLACK-SCORP10 创建。如有疑问或反馈,请通过 Telegram 联系作者:BLACK-SCORP10。
当前版本:2.1
本脚本按“现状”提供,使用风险自负。
如有疑问: Telegram
欢迎贡献、提出问题和功能请求!
如果喜欢该项目,请点 ★!
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
| SPF 配置 | DMARC 配置 | 漏洞状态 | 说明 |
|---|
| -all | 拒绝 | 不易受攻击 | SPF(-all)配合 DMARC 拒绝策略可确保未经授权的邮件直接被拒绝,最大程度降低伪造风险。 |
| -all | 隔离 | 较低风险 | SPF(-all)配合 DMARC 隔离策略将未经授权的邮件发送至垃圾邮件或指定文件夹,降低风险。 |
| -all | 无 | 脆弱 | SPF(-all)但无 DMARC 仍存在一定漏洞,因为 DMARC 可以增强邮件认证和对齐。 |
| -all | 无应答 | 脆弱 | 存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。 |
| ~all | 拒绝 | 较低风险 | SPF 软失败(~all)配合 DMARC 拒绝策略可能允许未经授权的邮件,但会拒绝未通过 DMARC 对齐的邮件。 |
| ~all | 隔离 | 较高风险 | SPF 软失败(~all)配合 DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。 |
| ~all | 无 | 脆弱 | SPF 软失败(~all)无 DMARC 漏洞更大,因为 DMARC 可以增强邮件认证和对齐。 |
| ~all | 无应答 | 脆弱 | 存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。 |
| +all | 拒绝 | 脆弱 | SPF 通过(+all)配合 DMARC 拒绝策略存在漏洞,因为它接受所有邮件,缺乏适当认证或对齐。 |
| +all | 隔离 | 较高风险 | SPF 通过(+all)配合 DMARC 隔离策略可能允许所有邮件,但会将未经授权的邮件发送至垃圾邮件或指定文件夹。 |
| +all | 无 | 脆弱 | SPF 通过(+all)无 DMARC 存在漏洞,因为 DMARC 可以增强邮件认证和对齐。 |
| +all | 无应答 | 脆弱 | 存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。 |
| ?all | 拒绝 | 脆弱 | SPF 中立(?all)配合 DMARC 拒绝策略无法提供强保护,可能允许未经授权的邮件。 |
| ?all | 隔离 | 较高风险 | SPF 中立(?all)配合 DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。 |
| ?all | 无 | 脆弱 | SPF 中立(?all)无 DMARC 存在漏洞,因为 DMARC 可以增强邮件认证和对齐。 |
| ?all | 无应答 | 脆弱 | 存在“redirect”或其他未明确定义的机制可能导致漏洞,具体取决于重定向域的 SPF 配置。 |
| N/A | 拒绝 | 脆弱 | 无 SPF 时,DMARC 拒绝策略无法提供针对未经授权邮件的强保护,可能允许伪造和钓鱼。 |
| N/A | 隔离 | 较高风险 | 无 SPF 时,DMARC 隔离策略可能允许未经授权的邮件,但会将其发送至垃圾邮件或指定文件夹。 |
| N/A | 无 | 高度脆弱 | 无 SPF 且 DMARC 无策略时,域名极易受到各种基于邮件的威胁,包括伪造和钓鱼攻击。 |
| N/A | 无应答 | 高度脆弱 | SPF 和 DMARC 记录同时缺失时,域名极易受到各种基于邮件的威胁,包括伪造和钓鱼攻击,尤其是存在“redirect”或其他未明确定义的机制时。 |