Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NSEC3-X — الخليفة الحديث عالي السرعة لـ nsec3walker. محرك تحليل جنائي متخصص لـ NSEC3 مبني بلغة Go لجمع المناطق السريع وعكس التجزئات الآلي، محسن للدقة والأداء متعدد النوى. | Kitploit
أدوات/GitLabGitLab/cyberdev.hacker/nsec3-x
الاستطلاعتحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةتحليل التجزئةالتحقيق الجنائي الرقميجمع المعلوماتاختبار الاختراقالاختبار العشوائي لـ DNSالفريق الأحمرتحليل DNS
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

8منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الخليفة الحديث عالي السرعة لـ nsec3walker. محرك تحليل جنائي متخصص لـ NSEC3 مبني بلغة Go لجمع المناطق السريع وعكس التجزئات الآلي، محسن للدقة والأداء متعدد النوى.

عرض المستودعالموقع الإلكتروني

إخلاء المسؤولية: تم إنشاء هذا المشروع بواسطة الذكاء الاصطناعي (AI) لكنه خضع لعملية صارمة من "التدخل البشري في الحلقة" (HITL). وهذا يعني أن الكود تمت مراجعته وإعادة هيكلته بواسطة مهندس برمجيات بشري، وكان التصميم المعماري موجهاً بشرياً، وتم إجراء تدقيق أمني أساسي للتحقق من الوظائف واستبعاد الهلوسات النموذجية للذكاء الاصطناعي. تضمن هذه العملية مستوى من الجودة والموثوقية لا يمكن أن يضمنه التوليد الاصطناعي الخالص.

NSEC3-X

NSEC3-X هي أداة متخصصة في الطب الشرعي واختبار الاختراق، مصممة لتدقيق تكوينات DNSSEC NSEC3. توفر بديلاً حديثاً وعالي الأداء للأدوات القديمة مثل nsec3walker، مع قدرات متكاملة لتعداد النطاق (الحصاد) وعكس التجزئة (التكسير).

الأداة مكتوبة بلغة Go ومصممة لتكون ثنائياً مستقلاً وخالياً من التبعيات، مناسباً للنشر في البيئات المقيدة.

نظرة عامة تقنية

تستخدم إضافات أمان نظام أسماء النطاقات (DNSSEC) سجلات NSEC3 لإثبات عدم وجود اسم نطاق دون الكشف عن محتوى النطاق بالكامل. يحقق NSEC3 ذلك عن طريق تجزئة أسماء النطاقات. ومع ذلك، إذا كانت معلمات التجزئة (تحديداً عدد التكرارات والملح) ضعيفة، فقد تكون هذه التجزئات عرضة لهجمات القوة العمياء غير المتصلة.

يقوم NSEC3-X بأتمتة استغلال هذه الثغرات من خلال مرحلتين رئيسيتين:

  1. الحصاد: تستخدم الأداة DNS عبر HTTPS (DoH) للاستعلام عن نطاقات فرعية عشوائية للنطاق المستهدف. عندما يستجيب خادم الأسماء بـ "NXDOMAIN"، فإنه يتضمن سجلات NSEC3 تثبت عدم الوجود. تحتوي هذه السجلات على تجزئات النطاقات الموجودة "الأقرب تالياً" في السلسلة. من خلال جمع عدد كافٍ من هذه السجلات، يمكن للأداة إعادة بناء أجزاء من سلسلة التجزئة للنطاق.
  2. التكسير: بمجرد جمع التجزئات، يحاول NSEC3-X عكسها. يقوم بحساب تجزئة NSEC3 للإدخالات الموجودة في قائمة كلمات مقدمة باستخدام معلمات النطاق المحددة (عدد التكرارات والملح). إذا تطابقت التجزئة المحسوبة مع تجزئة مجمعة، يتم الكشف عن النطاق الفرعي الأصلي.

الميزات

  • نقل DNS عبر HTTPS (DoH): يستخدم واجهة برمجة تطبيقات DoH من Google لإجراء استعلامات DNS. يتجاوز هذا قيود جدار الحماية المحلية على منفذ UDP 53 ويشفر حركة المرور لتجنب فحص الحزم البسيط.
  • الكشف التلقائي عن المعلمات: يستعلم تلقائياً عن النطاق المستهدف بحثاً عن سجلات NSEC3PARAM لتكوين أداة التكسير باستخدام الملح وعدد التكرارات الصحيحين.
  • تجزئة متوافقة مع RFC: يطبق خوارزمية تجزئة NSEC3 بدقة وفقاً لـ RFC 5155، بما في ذلك المعالجة الصحيحة لترميز Base32Hex الذي غالباً ما يكون إشكالياً في أدوات التكسير العامة.
  • هندسة متعددة الخيوط: كل من وحدات الحصاد والتكسير متعددة الخيوط، وتتوسع مع عدد نوى المعالجة المتاحة لتحقيق أقصى أداء.

التثبيت

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

المتطلبات الأساسية

  • Go 1.21 أو أعلى (إذا كان البناء من المصدر)

التحقق من سلامة الثنائيات

لأسباب أمنية، يُوصى بالتحقق من سلامة الثنائيات التي تم تنزيلها باستخدام مجاميع SHA256 المقدمة.

  1. قم بتنزيل الثنائي وملف sha256sums.txt من صفحة الإصدار.
  2. تحقق من المجموع الاختباري:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

البناء من المصدر

انسخ المستودع وقم ببناء الثنائي:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

سينتج عن هذا ملف قابل للتنفيذ باسم nsec3-x في الدليل الحالي.

الاستخدام

تعمل الأداة في أوضاع متميزة، يتم التحكم فيها بواسطة علامة -mode.

1. وضع التحقيق

يحلل النطاق المستهدف لتحديد ما إذا كان NSEC3 نشطاً ويقيم قوة أمان تكوينه.

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. وضع الحصاد

يجمع تجزئات NSEC3 عن طريق إرسال استعلامات عشوائية إلى الهدف. يملأ هذا الفجوة بين التجزئات المعروفة في النطاق.

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n: عدد الاستعلامات العشوائية المراد إرسالها. الأرقام الأعلى تزيد من التغطية لكنها تولد المزيد من حركة المرور.
  • -t: عدد خيوط العمل المتزامنة.
  • يتم حفظ الإخراج في hashes.txt افتراضياً.

3. وضع التكسير

يحاول استرداد النطاقات الفرعية بنصها العادي من التجزئات المجمعة باستخدام قائمة كلمات.

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target: النطاق المستهدف (مطلوب لتطبيق الملح الصحيح).
  • -file: المسار إلى الملف الذي يحتوي على التجزئات المحصودة (الافتراضي: hashes.txt).
  • -w: المسار إلى ملف القاموس (قائمة الكلمات).
  • -no-auto: تعطيل الكشف التلقائي عن المعلمات (يتطلب علامات -i و -s يدوية).

4. وضع التحقق

أداة تصحيح تحسب تجزئة NSEC3 لاسم نطاق مؤهل بالكامل (FQDN) محدد. مفيد للتحقق مما إذا كان نطاق فرعي معين يطابق تجزئة تم العثور عليها أثناء الحصاد.

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

اعتبارات أمنية

  • ضوضاء الشبكة: يولد وضع الحصاد حركة مرور DNS كبيرة. بينما يخفي DoH المحتوى عن المراقبين المحليين، فإن حجم الطلبات إلى المحلل التصاعدي (Google DNS) يكون مرئياً.
  • الدفاع النشط: قد يكتشف المسؤولون فيضان استعلامات "NXDOMAIN" المرتبط بمرحلة الحصاد.
  • الاستخدام الأخلاقي: هذه الأداة مخصصة فقط لتقييمات الأمان المصرح بها. قد يؤدي المسح غير المصرح به للبنية التحتية لأطراف ثالثة إلى انتهاك القوانين القانونية أو شروط الخدمة.
تنزيل الأداة