JBoom
🔒 Contenu de sécurité — usage encadré
Cette page décrit un outil de « mail bombing » et d'usurpation d'expéditeur à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Sécurité — messagerie |
| Interface | wxPython (GUI) |
| Rôle | Mail bomber / mass mailer / usurpation d'expéditeur |
| Auteur | Jayro (outil tiers) |
| Parades | SPF, DKIM, DMARC, rate-limiting |
jBoom est un outil graphique en wxPython combinant un mail bomber (envoi massif de courriels pour saturer une boîte), un mass mailer et l'usurpation d'adresse d'expéditeur (spoofing). C'est un outil tiers, attribué à son auteur (Jayro).
Principe
Le mail bombing consiste à envoyer un très grand volume de messages vers une adresse pour
saturer la boîte ou le serveur de destination. Couplé à l'usurpation d'expéditeur (émission de
messages avec une adresse From falsifiée, possible tant que le domaine émetteur n'est
pas protégé), il sert aussi à des campagnes d'hameçonnage.
Parades
- SPF : déclarer les serveurs autorisés à émettre pour le domaine.
- DKIM : signer cryptographiquement les messages sortants.
- DMARC : imposer une politique de rejet des messages non authentifiés et recevoir des
rapports.
- Rate-limiting et anti-abus côté serveur de réception ; filtrage anti-spam.
Voir aussi
- Mailbomber.py · MassSpoofer.py — autres outils du même domaine
- Postfix — mise en œuvre de SPF/DKIM/DMARC côté serveur