
يتحقق هذا السكربت بلغة Bash من مجالات (domains) بحثًا عن سوء تكوين نقل المنطقة (DNS zone transfer) (CVE-1999-0532). يقوم بالاستعلام عن خوادم الأسماء ومحاولة طلبات AXFR؛ في حالة النجاح، يكشف عن سجلات DNS كاملة، مما يشير إلى وجود ثغرة أمنية. بخلاف ذلك، يبلغ أن المجال مؤمن بشكل صحيح.
أداة أمنية خفيفة مبنية على Bash لاختبار أخطاء تكوين نقل المنطقة DNS (AXFR)، المرتبطة بـ CVE-1999-0532.
يقوم هذا البرنامج النصي بالاستعلام عن خوادم الأسماء الرسمية لنطاق ويحاول إجراء عمليات نقل كاملة للمنطقة. في حالة النجاح، يشير ذلك إلى خطأ تكوين DNS خطير يمكن أن يكشف عن البنية التحتية الداخلية والسجلات.
bashdig (من dnsutils أو bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
مثال domains.txt:
example.com
test.com
# comment line
target.org
يسترد سجلات NS لكل نطاق
يتكرر عبر كل خادم أسماء رسمي
يحاول نقل منطقة DNS (AXFR)
يُبلغ:
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
إذا نجح نقل المنطقة، يمكن للمهاجم استرداد:
هذا يقلل بشكل كبير من حاجز الهجمات الإضافية.
لمنع عمليات نقل المنطقة غير المصرح بها:
هذه الأداة مخصصة لـ اختبار الأمان المصرح به فقط.
لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها. قد يكون الاختبار غير المصرح به غير قانوني.
Taylor Christian Newsome