
إثبات مفهوم لـ CVE-2026-11106 يستغل عمليات نقل مناطق DNS غير المقيدة (AXFR) لتعداد سجلات النطاق، وكشف المضيفات الداخلية، وتسريب بيانات TXT الحساسة.
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket
class DNSHandler(socketserver.BaseRequestHandler):
def handle(self):
data, sock = self.request
request = DNSRecord.parse(data)
reply = request.reply()
qname = request.q.qname
if request.q.qtype == QTYPE.AXFR:
# Vulnerability: allows zone transfer from any client
reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
sock.sendto(reply.pack(), self.client_address)
server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()
يسمح خادم DNS مُهيأ بشكل خاطئ بطلبات نقل منطقة AXFR من أي عنوان IP. وهذا يتيح للمهاجم تعداد جميع سجلات النطاق، مما يكشف عن عناوين IP الداخلية وأسماء الخدمات وسجلات TXT الحساسة.
pip install dnslib dns
sudo python dns_server_sim.py # needs root for port 53
python exploit_axfr.py