Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dns-zone-audit — يتحقق هذا السكربت بلغة Bash من مجالات (domains) بحثًا عن سوء تكوين نقل المنطقة (DNS zone transfer) (CVE-1999-0532). يقوم بالاستعلام عن خوادم الأسماء ومحاولة طلبات AXFR؛ في حالة النجاح، يكشف عن سجلات DNS كاملة، مما يشير إلى وجود ثغرة أمنية. بخلاف ذلك، يبلغ أن المجال مؤمن بشكل صحيح. | Kitploit
أدوات/GitHubGitHub/sleepthegod/dns-zone-audit
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الشبكاتسوء التكوينتحليل DNS
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

1منذ 4 أشهرلم تتم المراجعة بعد

يتحقق هذا السكربت بلغة Bash من مجالات (domains) بحثًا عن سوء تكوين نقل المنطقة (DNS zone transfer) (CVE-1999-0532). يقوم بالاستعلام عن خوادم الأسماء ومحاولة طلبات AXFR؛ في حالة النجاح، يكشف عن سجلات DNS كاملة، مما يشير إلى وجود ثغرة أمنية. بخلاف ذلك، يبلغ أن المجال مؤمن بشكل صحيح.

مشاركة

تدقيق منطقة DNS

أداة أمنية خفيفة مبنية على Bash لاختبار أخطاء تكوين نقل المنطقة DNS (AXFR)، المرتبطة بـ CVE-1999-0532.

يقوم هذا البرنامج النصي بالاستعلام عن خوادم الأسماء الرسمية لنطاق ويحاول إجراء عمليات نقل كاملة للمنطقة. في حالة النجاح، يشير ذلك إلى خطأ تكوين DNS خطير يمكن أن يكشف عن البنية التحتية الداخلية والسجلات.


الميزات

  • إدخال نطاق تفاعلي (هدف واحد أو أهداف متعددة)
  • مسح دفعي عبر إدخال ملف
  • اكتشاف تلقائي لخادم الأسماء الرسمي
  • اختبار AXFR عبر TCP
  • مخرجات واضحة وملونة
  • اعتماديات قليلة

المتطلبات

  • bash
  • dig (من dnsutils أو bind-utils)

تثبيت الاعتماديات

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

الاستخدام

تشغيل البرنامج النصي

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

خيارات الإدخال

1. نطاق واحد أو عدة نطاقات

root@kitploit:~
example.com test.com target.org

2. إدخال ملف

root@kitploit:~
file:domains.txt

مثال domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

كيف يعمل

  1. يسترد سجلات NS لكل نطاق

  2. يتكرر عبر كل خادم أسماء رسمي

  3. يحاول نقل منطقة DNS (AXFR)

  4. يُبلغ:

    • نجاح → نقل المنطقة مسموح به (ضعيف)
    • فشل → تم رفض النقل (آمن)

مثال على المخرجات

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

الأثر الأمني

إذا نجح نقل المنطقة، يمكن للمهاجم استرداد:

  • النطاقات الفرعية
  • أسماء المضيفين الداخليين
  • خوادم البريد
  • تعيين البنية التحتية

هذا يقلل بشكل كبير من حاجز الهجمات الإضافية.


التخفيف

لمنع عمليات نقل المنطقة غير المصرح بها:

  • قصر AXFR على عناوين IP موثوقة فقط
  • تعطيل عمليات نقل المنطقة إذا لم تكن مطلوبة
  • استخدام مصادقة TSIG بين خوادم DNS

إخلاء مسؤولية

هذه الأداة مخصصة لـ اختبار الأمان المصرح به فقط.

لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها. قد يكون الاختبار غير المصرح به غير قانوني.


المؤلف

Taylor Christian Newsome

تنزيل الأداة