
الخليفة الحديث عالي السرعة لـ nsec3walker. محرك تحليل جنائي متخصص لـ NSEC3 مبني بلغة Go لجمع المناطق السريع وعكس التجزئات الآلي، محسن للدقة والأداء متعدد النوى.
إخلاء المسؤولية: تم إنشاء هذا المشروع بواسطة الذكاء الاصطناعي (AI) لكنه خضع لعملية صارمة من "التدخل البشري في الحلقة" (HITL). وهذا يعني أن الكود تمت مراجعته وإعادة هيكلته بواسطة مهندس برمجيات بشري، وكان التصميم المعماري موجهاً بشرياً، وتم إجراء تدقيق أمني أساسي للتحقق من الوظائف واستبعاد الهلوسات النموذجية للذكاء الاصطناعي. تضمن هذه العملية مستوى من الجودة والموثوقية لا يمكن أن يضمنه التوليد الاصطناعي الخالص.
NSEC3-X هي أداة متخصصة في الطب الشرعي واختبار الاختراق، مصممة لتدقيق تكوينات DNSSEC NSEC3. توفر بديلاً حديثاً وعالي الأداء للأدوات القديمة مثل nsec3walker، مع قدرات متكاملة لتعداد النطاق (الحصاد) وعكس التجزئة (التكسير).
الأداة مكتوبة بلغة Go ومصممة لتكون ثنائياً مستقلاً وخالياً من التبعيات، مناسباً للنشر في البيئات المقيدة.
تستخدم إضافات أمان نظام أسماء النطاقات (DNSSEC) سجلات NSEC3 لإثبات عدم وجود اسم نطاق دون الكشف عن محتوى النطاق بالكامل. يحقق NSEC3 ذلك عن طريق تجزئة أسماء النطاقات. ومع ذلك، إذا كانت معلمات التجزئة (تحديداً عدد التكرارات والملح) ضعيفة، فقد تكون هذه التجزئات عرضة لهجمات القوة العمياء غير المتصلة.
يقوم NSEC3-X بأتمتة استغلال هذه الثغرات من خلال مرحلتين رئيسيتين:
NSEC3PARAM لتكوين أداة التكسير باستخدام الملح وعدد التكرارات الصحيحين.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
لأسباب أمنية، يُوصى بالتحقق من سلامة الثنائيات التي تم تنزيلها باستخدام مجاميع SHA256 المقدمة.
sha256sums.txt من صفحة الإصدار.sha256sum -c sha256sums.txt
انسخ المستودع وقم ببناء الثنائي:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
سينتج عن هذا ملف قابل للتنفيذ باسم nsec3-x في الدليل الحالي.
تعمل الأداة في أوضاع متميزة، يتم التحكم فيها بواسطة علامة -mode.
يحلل النطاق المستهدف لتحديد ما إذا كان NSEC3 نشطاً ويقيم قوة أمان تكوينه.
./nsec3-x -mode investigate -target example.com
يجمع تجزئات NSEC3 عن طريق إرسال استعلامات عشوائية إلى الهدف. يملأ هذا الفجوة بين التجزئات المعروفة في النطاق.
./nsec3-x -mode harvest -target example.com -n 1000
-n: عدد الاستعلامات العشوائية المراد إرسالها. الأرقام الأعلى تزيد من التغطية لكنها تولد المزيد من حركة المرور.-t: عدد خيوط العمل المتزامنة.hashes.txt افتراضياً.يحاول استرداد النطاقات الفرعية بنصها العادي من التجزئات المجمعة باستخدام قائمة كلمات.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: النطاق المستهدف (مطلوب لتطبيق الملح الصحيح).-file: المسار إلى الملف الذي يحتوي على التجزئات المحصودة (الافتراضي: hashes.txt).-w: المسار إلى ملف القاموس (قائمة الكلمات).-no-auto: تعطيل الكشف التلقائي عن المعلمات (يتطلب علامات -i و -s يدوية).أداة تصحيح تحسب تجزئة NSEC3 لاسم نطاق مؤهل بالكامل (FQDN) محدد. مفيد للتحقق مما إذا كان نطاق فرعي معين يطابق تجزئة تم العثور عليها أثناء الحصاد.
./nsec3-x -mode verify -target secret.example.com