Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure — إثبات مفهوم لـ CVE-2026-11106 يستغل عمليات نقل مناطق DNS غير المقيدة (AXFR) لتعداد سجلات النطاق، وكشف المضيفات الداخلية، وتسريب بيانات TXT الحساسة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure
تخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتالتعلم والتعليمتحليل DNS
GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

إثبات مفهوم لـ CVE-2026-11106 يستغل عمليات نقل مناطق DNS غير المقيدة (AXFR) لتعداد سجلات النطاق، وكشف المضيفات الداخلية، وتسريب بيانات TXT الحساسة.

عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11106 – كشف معلومات نقل منطقة DNS (AXFR)

كود البرنامج (خادم DNS ببايثون + الهجوم)

root@kitploit:~
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket

class DNSHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data, sock = self.request
        request = DNSRecord.parse(data)
        reply = request.reply()
        qname = request.q.qname
        if request.q.qtype == QTYPE.AXFR:
            # Vulnerability: allows zone transfer from any client
            reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
            reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
        sock.sendto(reply.pack(), self.client_address)

server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()

CVE-2026-11106 – نقل منطقة DNS غير المقيد (AXFR)

Severity: High

نظرة عامة

يسمح خادم DNS مُهيأ بشكل خاطئ بطلبات نقل منطقة AXFR من أي عنوان IP. وهذا يتيح للمهاجم تعداد جميع سجلات النطاق، مما يكشف عن عناوين IP الداخلية وأسماء الخدمات وسجلات TXT الحساسة.

تفاصيل الثغرة

  • النوع: كشف المعلومات
  • الأثر: رسم خرائط الشبكة، تسريب بيانات الاعتماد.
  • السبب الجذري: يفتقر خادم DNS إلى التحكم في الوصول لطلبات AXFR، والتي يجب أن تقتصر على الخوادم الثانوية الموثوقة.

توضيح الاستغلال

  1. شغّل خادم DNS المُحاكى:
    root@kitploit:~
    pip install dnslib dns
    sudo python dns_server_sim.py   # needs root for port 53
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_axfr.py
    
تنزيل الأداة