
Dieses Skript prüft, ob jede Domain aus einer vorgegebenen Domain-Liste anfällig für CVE-2006-0987 ist.
Dieses Skript wurde entwickelt, um potenzielle DNS-Server zu identifizieren und zu verifizieren, die für die Ausnutzung bei DNS-Amplification-Distributed-Denial-of-Service-Angriffen (DDoS) anfällig sind. Es behebt die Einschränkungen automatisierter Schwachstellenscanner wie Nessus, die bei der Erkennung dieses Problems mit Plugin 35450 möglicherweise false positives erzeugen.
DNS-Amplification-Angriffe sind eine Art reflektionsbasierter DDoS-Angriff, der falsch konfigurierte oder offene DNS-Resolver ausnutzt. Angreifer senden kleine DNS-Abfragen mit gefälschten Quell-IP-Adressen, wodurch der DNS-Server große Antworten an die IP-Adresse des Opfers sendet. Dies verstärkt den Angriffsverkehr und kann die Netzwerkressourcen des Ziels überlasten.
Das Skript führt die folgenden wichtigen Funktionen aus:
Dieses Tool ist besonders nützlich für:
Durch eine genauere Bewertung von DNS-Amplification-Schwachstellen ermöglicht dieses Skript Organisationen, Maßnahmen zur Schadensbegrenzung zu priorisieren und ihre DDoS-Resilienz zu verbessern.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
