spoofcheck

Reconnaissance

Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если SPF не завершается строгим ~all/-all. От BishopFox. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Из-за перегрузки очереди приготовления полного git-бандла восстановлен только последний известный снимок файлов (без истории коммитов) и перенесён в наш Forgejo-миррор.

Добавлен 24.07.2026 · Обновлён 24.07.2026 · Reconnaissance
Установка
git clone https://git.toolsofthetrade.qzz.io/recovered/spoofcheck.git
cd spoofcheck
pip install -r requirements.txt
./spoofcheck.py target-domain.com
переведено ИИ

spoofcheck

Программа для проверки возможности подделки (спуфинга) домена. Проверяет записи SPF и DMARC на наличие слабых конфигураций, которые позволяют спуфинг.

Кроме того, она предупредит, если конфигурация DMARC домена отправляет почту или HTTP-запросы при ошибках SPF/DKIM в электронных письмах.

Использование:

./spoofcheck.py [ДОМЕН]

Спуфинг домена возможен, если выполняется любое из следующих условий: - Отсутствует запись SPF или DMARC - Запись SPF никогда не указывает ~all или -all - Политика DMARC установлена на p=none или отсутствует

Зависимости

  • dnspython
  • colorama
  • emailprotectionslib
  • tldextract

Настройка

Для установки необходимых зависимостей из командной строки выполните команду pip install -r requirements.txt.

Скоро будет

  • Автономный исполняемый файл для Windows
  • Базовая опция с графическим интерфейсом
  • Тесты
Комментарии
Войдите, чтобы оставить комментарий