Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dns-zone-audit — Dieses Bash-Skript prüft Domains auf Fehlkonfigurationen beim DNS-Zonentransfer (CVE-1999-0532). Es fragt Nameserver ab und versucht AXFR-Anfragen; bei Erfolg werden vollständige DNS-Einträge offengelegt, was auf eine Sicherheitslücke hindeutet. Andernfalls meldet es die Domain als ordnungsgemäß gesichert. | Kitploit
Tools/GitHubGitHub/sleepthegod/dns-zone-audit
AufklärungSchwachstellenscannerInformationsbeschaffungNetzwerksicherheitFehlkonfigurationDNS-Analyse
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1vor 4 MonatenNoch nicht geprüft

Über

Dieses Bash-Skript prüft Domains auf Fehlkonfigurationen beim DNS-Zonentransfer (CVE-1999-0532). Es fragt Nameserver ab und versucht AXFR-Anfragen; bei Erfolg werden vollständige DNS-Einträge offengelegt, was auf eine Sicherheitslücke hindeutet. Andernfalls meldet es die Domain als ordnungsgemäß gesichert.

Teilen

DNS-Zonen-Audit

Ein leichtgewichtiges, auf Bash basierendes Sicherheitstool zum Testen von Fehlkonfigurationen beim DNS-Zonentransfer (AXFR), assoziiert mit CVE-1999-0532.

Dieses Skript fragt die autoritativen Nameserver einer Domain ab und versucht vollständige Zonentransfers. Bei Erfolg deutet dies auf eine kritische DNS-Fehlkonfiguration hin, die interne Infrastruktur und Datensätze offenlegen kann.


Funktionen

  • Interaktive Domain-Eingabe (einzelne oder mehrere Ziele)
  • Batch-Scan über Dateieingabe
  • Automatische Ermittlung autoritativer Nameserver
  • AXFR-Tests über TCP
  • Übersichtliche, farbcodierte Ausgabe
  • Minimale Abhängigkeiten

Voraussetzungen

  • bash
  • dig (aus dnsutils oder bind-utils)

Abhängigkeiten installieren

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

Verwendung

Skript ausführen

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

Eingabeoptionen

1. Einzelne oder mehrere Domains

root@kitploit:~
example.com test.com target.org

2. Dateieingabe

root@kitploit:~
file:domains.txt

Beispiel domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

So funktioniert es

  1. Ruft NS-Datensätze für jede Domain ab

  2. Durchläuft jeden autoritativen Nameserver

  3. Versucht einen DNS-Zonentransfer (AXFR)

  4. Meldet

    • SUCCESS → Zonentransfer erlaubt (verwundbar)
    • FAILED → Transfer verweigert (sicher)

Beispielausgabe

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

Sicherheitsauswirkungen

Wenn ein Zonentransfer erfolgreich ist, kann ein Angreifer folgende Daten abrufen:

  • Subdomains
  • Interne Hostnamen
  • Mailserver
  • Infrastruktur-Kartierung

Dies senkt die Hürde für weitere Angriffe erheblich.


Gegenmaßnahmen

Um unbefugte Zonentransfers zu verhindern:

  • Beschränken Sie AXFR ausschließlich auf vertrauenswürdige IP-Adressen
  • Deaktivieren Sie Zonentransfers, wenn sie nicht benötigt werden
  • Verwenden Sie TSIG-Authentifizierung zwischen DNS-Servern

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt.

Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zur Prüfung haben. Nicht autorisierte Tests können illegal sein.


Autor

Taylor Christian Newsome

Tool herunterladen