一个用于检查邮件服务器安全配置并识别潜在漏洞的综合工具。
git clone https://github.com/relaxcloud/mail-server-check.git
cd mail_server_check
apt install nmap
pip3 install -r requirements.txt
docker pull relaxcloud/mail-server-check
#运行镜像
docker run -itd -p 5000:5000 relaxcloud/mail-server-check
cd src
python3 app.py
打开浏览器访问 http://localhost:5000
输入要检查的域名并点击"检查"
邮件banner收集
usage: spoofcheck.py recon [-h] [-d DOMAIN] [-dL DOMAINS] [-b] [-f FILENAME]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
域名
-dL DOMAINS, --domains DOMAINS
域名文件
-b, --banner 获取banner
-f FILENAME, --filename FILENAME
输出文件名
邮件域名安全检查
usage: spoofcheck.py check [-h] [-d DOMAIN] [-dL DOMAINS] [-u] [-s]
options:
-h, --help show this help message and exit
-d DOMAIN, --domain DOMAIN
域名
-dL DOMAINS, --domains DOMAINS
域名文件
-u, --enumerate-users
枚举用户
-s, --summary 生成摘要
from spoofcheck import SpoofCheck
spoofcheck = SpoofCheck()
res = spoofcheck.check("example.com")
res.info()
工具生成的详细安全报告包括:
报告存储在 reports 目录中。
使用Docker构建和运行:
docker build -t mail-server-check .
docker run -p 5000:5000 mail-server-check
git checkout -b feature/amazing-feature)git commit -m '添加某个特性')git push origin feature/amazing-feature)BSD 3-Clause License
Content type
Image
Digest
sha256:97f35476d…
Size
675.2 MB
Last updated
over 1 year ago
docker pull relaxcloud/mail-server-check