Site icon Trickbd.com

EMAIL SPOOFING đŸ”Ē āĻ•āĻŋ āĻāĻŦāĻ‚ PHP āχāĻŽā§‡āϞ āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ Main Script đŸ”ĨđŸ—‚ī¸ (TWA)

Unnamed

PHP āχāĻŽā§‡āϞ āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ: āĻāĻ•āϟāĻŋ āφāϧ⧁āύāĻŋāĻ• āĻāĻŦāĻ‚ āĻŦāĻŋāĻļāĻĻ āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ

āĻāχ āĻŦā§āϞāϗ⧇, āφāĻŽāϰāĻž āĻāĻ•āϟāĻŋ PHP āχāĻŽā§‡āϞ āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āϰ āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž, āĻŦā§āϝāĻŦāĻšāĻžāϰāĻŦāĻŋāϧāĻŋ āĻāĻŦāĻ‚ āύ⧈āϤāĻŋāĻ• āĻĻāĻŋāĻ•āϗ⧁āϞ⧋ āύāĻŋā§Ÿā§‡ āφāϞ⧋āϚāύāĻž āĻ•āϰāĻŦāĨ¤

🚀 PHP Email Spoofing Script: āĻāĻ•āϟāĻŋ āφāϧ⧁āύāĻŋāĻ• āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ

🔐 āχāĻŽā§‡āϞ āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ āĻāĻ•āϟāĻŋ āĻ•ā§ŒāĻļāϞ āϝ⧇āĻ–āĻžāύ⧇ āĻĒā§āϰāϤāĻžāϰāĻŖāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒā§āϰ⧇āϰāϕ⧇āϰ āĻĒāϰāĻŋāϚ⧟ āĻ—ā§‹āĻĒāύ āĻ•āϰ⧇ āĻ…āĻ¨ā§āϝ āĻ•āĻžāϰ⧋ āĻĒāϰāĻŋāϚ⧟ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāύ⧋ āĻšā§ŸāĨ¤ [⧍] āϝāĻĻāĻŋāĻ“ āĻāϟāĻŋ āĻĒā§āϰāĻžāϝāĻŧāĻļāχ āĻ¸ā§āĻĒā§āϝāĻžāĻŽ āĻāĻŦāĻ‚ āĻĢāĻŋāĻļāĻŋāĻ‚ā§Ÿā§‡āϰ āĻŽāϤ⧋ āĻ•ā§āώāϤāĻŋāĻ•āϰ āĻ•āĻžāĻœā§‡ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧ, āϤāĻŦ⧇ āĻāϰ āĻļāĻŋāĻ•ā§āώāĻžāĻŽā§‚āϞāĻ• āĻāĻŦāĻ‚ āύ⧈āϤāĻŋāĻ• āĻšā§āϝāĻžāĻ•āĻŋāĻ‚āϝāĻŧ⧇āϰ āĻĻāĻŋāĻ•āϟāĻŋāĻ“ āϗ⧁āϰ⧁āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖāĨ¤ āĻāχ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϟāĻŋ āχāĻŽā§‡āϞ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ⧀ āϟ⧁āϞ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ [ā§§]

âš™ī¸ API āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻž

āĻāχ PHP āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϟāĻŋ āĻāĻ•āϟāĻŋ URL-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻāϟāĻŋ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āĻŦāĻŋāĻ˛ā§āϟ-āχāύ mail() āĻĢāĻžāĻ‚āĻļāύ⧇āϰ āωāĻĒāϰ āύāĻŋāĻ°ā§āĻ­āϰ āĻ•āϰ⧇ āĻ•āĻžāϜ āĻ•āϰ⧇, āϝāĻž āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāύ⧋āϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϟāĻŋ āϏāĻŽā§āĻĒāĻ¨ā§āύ āĻ•āϰ⧇āĨ¤ āĻāχ āĻĢāĻžāĻ‚āĻļāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āĻĒā§āϰ⧇āϰāϕ⧇āϰ āĻ āĻŋāĻ•āĻžāύāĻž āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύ āĻ•āϰāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻĻā§‡ā§Ÿ, āϝāĻž āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ā§Ÿā§‡āϰ āĻŽā§‚āϞ āĻ­āĻŋāĻ¤ā§āϤāĻŋāĨ¤ [ā§§]

🔗 API URL āĻ—āĻ āύ


https://yourdomain.com/mail.php?to=example@mail.com&sub=Hello&msg=Test&from=fake@domain.com&name=RAFI

📌 āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ

  • to → āĻĒā§āϰāĻžāĻĒāϕ⧇āϰ āχāĻŽā§‡āϞ āĻ āĻŋāĻ•āĻžāύāĻž
  • sub → āχāĻŽā§‡āϞ⧇āϰ āĻŦāĻŋāώāϝāĻŧ
  • msg → āχāĻŽā§‡āϞ⧇āϰ āĻŽā§‚āϞ āĻŦāĻžāĻ°ā§āϤāĻž

📎 āϐāĻšā§āĻ›āĻŋāĻ• āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ

  • from → āĻ¸ā§āĻĒ⧁āĻĢāĻĄ āχāĻŽā§‡āϞ āĻ āĻŋāĻ•āĻžāύāĻž (āϝ⧇ āĻ āĻŋāĻ•āĻžāύāĻž āĻĨ⧇āϕ⧇ āĻĒāĻžāĻ āĻžāύ⧋ āĻšā§Ÿā§‡āϛ⧇ āĻŦāϞ⧇ āĻĻ⧇āĻ–āĻžāύ⧋ āĻšāĻŦ⧇)
  • name → āĻĒā§āϰ⧇āϰāϕ⧇āϰ āύāĻžāĻŽ (āĻĒā§āϰāĻžāĻĒāϕ⧇āϰ āχāύāĻŦāĻ•ā§āϏ⧇ āϝ⧇ āύāĻžāĻŽ āĻĻ⧇āĻ–āĻž āϝāĻžāĻŦ⧇)

📜 āĻŽā§‚āϞ PHP āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟ

<?php
header("Content-Type: application/json"); //āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰ⧇ āϝ⧇ āφāωāϟāĻĒ⧁āϟ JSON āĻĢāϰāĻŽā§āϝāĻžāĻŸā§‡ āĻšāĻŦ⧇āĨ¤


// GET āĻ…āύ⧁āϰ⧋āϧ āĻĨ⧇āϕ⧇ āĻĄā§‡āϟāĻž āĻ—ā§āϰāĻšāĻŖ āĻāĻŦāĻ‚ āĻ­ā§āϝāĻžāϞāĻŋāĻĄā§‡āĻļāύ

_GET["to"] ?? null, FILTER_VALIDATE_EMAIL); // āĻĒā§āϰāĻžāĻĒāϕ⧇āϰ āχāĻŽā§‡āϞ āϝāĻžāϚāĻžāχ āĻ•āϰ⧇āĨ¤

_GET["sub"] ?? ""); // XSS āφāĻ•ā§āϰāĻŽāĻŖ āĻĒā§āϰāϤāĻŋāϰ⧋āϧ⧇ HTML āĻŸā§āϝāĻžāĻ— āĻ…āĻĒāϏāĻžāϰāĻŖ āĻ•āϰ⧇āĨ¤

_GET["msg"] ?? ""); // āĻŦāĻžāĻ°ā§āϤāĻžāϰ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāĻ“ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰ⧇āĨ¤

_GET["name"] ?? "RA FI"); // āĻĒā§āϰ⧇āϰāϕ⧇āϰ āύāĻžāĻŽ āϏ⧇āϟ āĻ•āϰ⧇āĨ¤

_GET["from"] ?? "no-reply@yourdomain.com", FILTER_VALIDATE_EMAIL); // āĻĒā§āϰ⧇āϰāϕ⧇āϰ āχāĻŽā§‡āϞ āϝāĻžāϚāĻžāχ āĻ•āϰ⧇āĨ¤

// āĻĄā§‡āϟāĻž āϝāĻžāϚāĻžāχāĻ•āϰāĻŖ
if (!
subject)) {
response(400, "Email subject cannot be empty.");
}
if (empty($senderEmail)) {
response(400, "Invalid sender email address.");
}

// āχāĻŽā§‡āϞ āĻšā§‡āĻĄāĻžāϰ āϤ⧈āϰāĻŋ

senderName <
headers .= "Reply-To: 
headers .= "MIME-Version: 1.0\r\n";
$headers .= "Content-Type: text/plain; charset=UTF-8\r\n"; // UTF-8 āϏāĻŽāĻ°ā§āĻĨāύ āϝ⧋āĻ— āĻ•āϰ⧇, āϝāĻž āĻŦāĻžāĻ‚āϞāĻž āĻ…āĻ•ā§āώāϰ āϏāĻ āĻŋāĻ•āĻ­āĻžāĻŦ⧇ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ āĻ•āϰ⧇āĨ¤

// āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāύ⧋āϰ āĻšā§‡āĻˇā§āϟāĻž āĻāĻŦāĻ‚ āĻĢāϞāĻžāĻĢāϞ āϝāĻžāϚāĻžāχ
if (@mail(
subject, 
headers)) { // @ āϚāĻŋāĻšā§āύ āĻĻā§āĻŦāĻžāϰāĻž āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻ¤ā§āϰ⧁āϟāĻŋ āĻĻāĻŽāύ āĻ•āϰāĻž āĻšā§Ÿā§‡āϛ⧇āĨ¤
log_email(
subject, 
senderEmail); // āϏāĻĢāϞāĻ­āĻžāĻŦ⧇ āĻĒāĻžāĻ āĻžāύ⧋ āχāĻŽā§‡āϞ āϞāĻ— āĻ•āϰ⧇āĨ¤
response(200, "Email sent successfully", [
"to" => 
senderName <
subject,
"message" => substr($message, 0, 100) . "...",
"timestamp" => date("Y-m-d H:i:s"),
"developer" => "@rafi_not_found"
]);
} else {
response(500, "Failed to send email. Your server might not support mail() function."); // āĻŦā§āϝāĻ°ā§āĻĨ āĻšāϞ⧇ āĻŦāĻžāĻ°ā§āϤāĻž āĻĒāĻžāĻ āĻžā§ŸāĨ¤
}

// āϞāĻ—āĻŋāĻ‚ āĻĢāĻžāĻ‚āĻļāύ
function log_email(
subject, 
senderEmail
) { recipient | From: subject | Message: " . substr( logEntry, FILE_APPEND); // sent_emails.log āĻĢāĻžāχāϞ⧇ āϤāĻĨā§āϝ āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰ⧇āĨ¤ } // JSON āĻĒā§āϰāϤāĻŋāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻĒāĻžāĻ āĻžāύ⧋āϰ āĻĢāĻžāĻ‚āĻļāύ function response( message, statusCode); // HTTP āĻ¸ā§āĻŸā§āϝāĻžāϟāĻžāϏ āϕ⧋āĻĄ āϏ⧇āϟ āĻ•āϰ⧇āĨ¤ echo json_encode(array_merge(["status" => data), JSON_PRETTY_PRINT); exit; // āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āĻŸā§‡āĻ°åŽŸčĄŒ āĻŦāĻ¨ā§āϧ āĻ•āϰ⧇āĨ¤ } ?>

âš ī¸ āϏāϤāĻ°ā§āĻ•āϤāĻž āĻāĻŦāĻ‚ āύ⧈āϤāĻŋāĻ• āĻŦāĻŋāĻŦ⧇āϚāύāĻž

❗ āĻāχ āĻ¸ā§āĻ•ā§āϰāĻŋāĻĒā§āϟāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϝāĻĻāĻŋ āφāĻĒāύāĻŋ āĻ…āĻ¨ā§āϝ āĻ•āĻžāϰ⧋ āύāĻžāĻŽā§‡ āĻŽā§‡āχāϞ āĻĒāĻžāĻ āĻŋāϝāĻŧ⧇ āĻĨāĻžāϕ⧇āύ āĻāĻŦāĻ‚ āϏ⧇āϟāĻž āϕ⧋āύ⧋āĻ­āĻžāĻŦ⧇ āĻ­āϝāĻŧ, āĻšā§āĻŽāĻ•āĻŋ āĻŦāĻž āĻĒā§āϰāϤāĻžāϰāĻŖāĻžāϰ āĻ•āĻžāĻœā§‡ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āύ, āϤāĻžāĻšāϞ⧇ āϏ⧇āϟāĻž āφāχāύāĻ—āϤ āĻ…āĻĒāϰāĻžāϧ āĻšāĻŋāϏ⧇āĻŦ⧇ āĻ—āĻŖā§āϝ āĻšāĻŦ⧇āĨ¤ [⧍] āχāĻŽā§‡āϞ āĻ¸ā§āĻĒ⧁āĻĢāĻŋāĻ‚ āĻŽā§āϝāĻžāϞāĻ“āϝāĻŧā§āϝāĻžāϰ āĻ›ā§œāĻžāύ⧋ āĻāĻŦāĻ‚ āĻŦā§āϝāĻ•ā§āϤāĻŋāĻ—āϤ āϤāĻĨā§āϝ āϚ⧁āϰāĻŋāϰ āĻŽāϤ⧋ āϏāĻžāχāĻŦāĻžāϰ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

✅ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻļāĻŋāĻ•ā§āώāĻžāĻŽā§‚āϞāĻ• āωāĻĻā§āĻĻ⧇āĻļā§āϝ⧇ āĻāĻŦāĻ‚ āύāĻŋāϜāĻ¸ā§āĻŦ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āĻĒāϰ⧀āĻ•ā§āώāĻžāϰ āϜāĻ¨ā§āϝ āĻāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧁āύāĨ¤ āĻ…āĻ¨ā§āϝ⧇āϰ āĻ•ā§āώāϤāĻŋ āĻ•āϰāĻž āĻŦāĻž āĻĒā§āϰāϤāĻžāϰāĻŖāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻĨ⧇āϕ⧇ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻŦāĻŋāϰāϤ āĻĨāĻžāϕ⧁āύāĨ¤

đŸ“Ŧ āĻŦā§‹āύāĻžāϏ āϟāĻŋāĻĒāϏ āĻāĻŦāĻ‚ āĻŸā§āϰāĻŋāĻ•āϏ

  • āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ `sendmail` āĻŦāĻž `postfix` āχāύāĻ¸ā§āϟāϞ āĻĨāĻžāĻ•āĻž āĻĒā§āϰāϝāĻŧā§‹āϜāύ, āϝāĻž `mail()` āĻĢāĻžāĻ‚āĻļāύ⧇āϰ āĻ•āĻžāĻ°ā§āϝāĻ•āĻžāϰāĻŋāϤāĻžāϰ āϜāĻ¨ā§āϝ āĻ…āĻĒāϰāĻŋāĻšāĻžāĻ°ā§āϝāĨ¤
  • Netlify/Vercel-āĻāϰ āĻŽāϤ⧋ āĻ¸ā§āĻŸā§āϝāĻžāϟāĻŋāĻ• āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻŦāĻž āĻ…āύ⧇āĻ• āĻĢā§āϰāĻŋ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚-āĻ PHP `mail()` āĻĢāĻžāĻ‚āĻļāύ āĻ•āĻžāϜ āύāĻžāĻ“ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ [ā§§]
  • āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻāĻŦāĻ‚ āύāĻŋāϰāĻžāĻĒāĻĻ āχāĻŽā§‡āϞ āĻĒāĻžāĻ āĻžāύ⧋āϰ āϜāĻ¨ā§āϝ PHPMailer āĻŦāĻž SwiftMailer āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āωāϚāĻŋāϤ, āϝāĻž SMTP āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āϏāĻŽāĻ°ā§āĻĨāύ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻ¸ā§āĻĒā§āϝāĻžāĻŽ āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻā§œāĻžāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰ⧇āĨ¤
  • āφāĻĒāύāĻžāϰ āĻĄā§‹āĻŽā§‡āχāύ⧇āϰ āϜāĻ¨ā§āϝ SPF (Sender Policy Framework) āĻāĻŦāĻ‚ DKIM (DomainKeys Identified Mail) āϰ⧇āĻ•āĻ°ā§āĻĄ āϏ⧇āϟ āφāĻĒ āĻ•āϰ⧁āύāĨ¤ āĻāϟāĻŋ āφāĻĒāύāĻžāϰ āĻĄā§‹āĻŽā§‡āχāύ āĻĨ⧇āϕ⧇ āĻĒāĻžāĻ āĻžāύ⧋ āφāϏāϞ āχāĻŽā§‡āϞāϗ⧁āϞ⧋āϕ⧇ ā¤ĒāĨā¤°ā¤Žā¤žā¤Ŗā¤ŋ⤤ āĻ•āϰāϤ⧇ āϏāĻžāĻšāĻžāĻ¯ā§āϝ āĻ•āϰāĻŦ⧇āĨ¤

🤖 āĻāχ API-āĻāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻĢā§āϰāĻ¨ā§āϟāĻāĻ¨ā§āĻĄ UI āϚāĻžāύ?

āĻ•āĻŽā§‡āĻ¨ā§āĻŸā§‡ āϜāĻžāύāĻžāύ, āφāĻŽāĻŋ āφāĻĒāύāĻžāϰ āϜāĻ¨ā§āϝ Tailwind CSS āĻāĻŦāĻ‚ HTML āĻĻāĻŋāϝāĻŧ⧇ āĻāĻ•āϟāĻŋ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āχāĻ¨ā§āϟāĻŋāĻ—ā§āϰ⧇āĻŸā§‡āĻĄ āĻĢāĻ°ā§āĻŽ āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āĻĻ⧇āĻŦā§‹, āϝāĻž āĻāχ API-āĻāϰ āϏāĻžāĻĨ⧇ āϏāĻšāĻœā§‡āχ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰāĻž āϝāĻžāĻŦ⧇āĨ¤ 😎

âœī¸ Written by Ayat & ChatGPT 5.00 Premium 🤖✨

Exit mobile version