S8C88/MailSnitch

GitHub: S8C88/MailSnitch

一款极简的 SMTP 侦察工具,提供 Banner 抓取、开放中继检测和 VRFY 用户枚举功能,用于邮件服务器安全审计。

Stars: 0 | Forks: 0

# MailSnitch SMTP 侦察工具。Banner 抓取、开放中继测试、VRFY 枚举。没有花里胡哨的功能。 ## 工作原理 ``` flowchart LR A[SMTP Server] --> B[Banner Grab] A --> C[Open Relay Test] A --> D[VRFY Enumeration] B --> E[Service Fingerprint] C --> F{Code == 250?} F -->|Yes| G[OPEN RELAY] F -->|No| H[Secure] D --> I[User List] I --> J[Valid / Invalid] ``` ## 用法 ``` # Banner 抓取 python3 mailsnitch.py -t mail.example.com --banner # Open relay 测试 python3 mailsnitch.py -t mail.example.com --relay-test # VRFY 单个用户 python3 mailsnitch.py -t mail.example.com --vrfy root # 从 wordlist 枚举用户 python3 mailsnitch.py -t mail.example.com --enumerate users.txt ``` ## 执行的检查 | 测试 | 功能 | 检测方式 | |------|-------------|-----------| | Banner 抓取 | 连接并读取 SMTP banner | 识别 MTA 软件及版本 | | 开放中继 | 尝试将邮件中继至外部域名 | 250 = 开放,550/5xx = 安全 | | VRFY | 验证单个用户名 | 250 = 存在,550 = 未找到 | | 枚举 | 通过字典文件 VRFY 多个用户 | 仅返回已确认的(250/252) | ## 项目结构 ``` MailSnitch/ ├── mailsnitch.py ├── README.md ├── LICENSE ├── requirements.txt ├── tests/ │ └── test_mailsnitch.py └── docs/ └── engineering-report.md ``` ## 许可证 MIT
标签:Python, SMTP, 无后门, 逆向工具, 邮件安全