
Dieses Bash-Skript prüft Domains auf Fehlkonfigurationen beim DNS-Zonentransfer (CVE-1999-0532). Es fragt Nameserver ab und versucht AXFR-Anfragen; bei Erfolg werden vollständige DNS-Einträge offengelegt, was auf eine Sicherheitslücke hindeutet. Andernfalls meldet es die Domain als ordnungsgemäß gesichert.
Ein leichtgewichtiges, auf Bash basierendes Sicherheitstool zum Testen von Fehlkonfigurationen beim DNS-Zonentransfer (AXFR), assoziiert mit CVE-1999-0532.
Dieses Skript fragt die autoritativen Nameserver einer Domain ab und versucht vollständige Zonentransfers. Bei Erfolg deutet dies auf eine kritische DNS-Fehlkonfiguration hin, die interne Infrastruktur und Datensätze offenlegen kann.
bashdig (aus dnsutils oder bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
Beispiel domains.txt:
example.com
test.com
# comment line
target.org
Ruft NS-Datensätze für jede Domain ab
Durchläuft jeden autoritativen Nameserver
Versucht einen DNS-Zonentransfer (AXFR)
Meldet
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
Wenn ein Zonentransfer erfolgreich ist, kann ein Angreifer folgende Daten abrufen:
Dies senkt die Hürde für weitere Angriffe erheblich.
Um unbefugte Zonentransfers zu verhindern:
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt.
Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zur Prüfung haben. Nicht autorisierte Tests können illegal sein.
Taylor Christian Newsome