S8C88/MailSnitch
GitHub: S8C88/MailSnitch
一款极简的 SMTP 侦察工具,提供 Banner 抓取、开放中继检测和 VRFY 用户枚举功能,用于邮件服务器安全审计。
Stars: 0 | Forks: 0
# MailSnitch
SMTP 侦察工具。Banner 抓取、开放中继测试、VRFY 枚举。没有花里胡哨的功能。
## 工作原理
```
flowchart LR
A[SMTP Server] --> B[Banner Grab]
A --> C[Open Relay Test]
A --> D[VRFY Enumeration]
B --> E[Service Fingerprint]
C --> F{Code == 250?}
F -->|Yes| G[OPEN RELAY]
F -->|No| H[Secure]
D --> I[User List]
I --> J[Valid / Invalid]
```
## 用法
```
# Banner 抓取
python3 mailsnitch.py -t mail.example.com --banner
# Open relay 测试
python3 mailsnitch.py -t mail.example.com --relay-test
# VRFY 单个用户
python3 mailsnitch.py -t mail.example.com --vrfy root
# 从 wordlist 枚举用户
python3 mailsnitch.py -t mail.example.com --enumerate users.txt
```
## 执行的检查
| 测试 | 功能 | 检测方式 |
|------|-------------|-----------|
| Banner 抓取 | 连接并读取 SMTP banner | 识别 MTA 软件及版本 |
| 开放中继 | 尝试将邮件中继至外部域名 | 250 = 开放,550/5xx = 安全 |
| VRFY | 验证单个用户名 | 250 = 存在,550 = 未找到 |
| 枚举 | 通过字典文件 VRFY 多个用户 | 仅返回已确认的(250/252) |
## 项目结构
```
MailSnitch/
├── mailsnitch.py
├── README.md
├── LICENSE
├── requirements.txt
├── tests/
│ └── test_mailsnitch.py
└── docs/
└── engineering-report.md
```
## 许可证
MIT
标签:Python, SMTP, 无后门, 逆向工具, 邮件安全