
Der moderne, hochgeschwindigkeits-Nachfolger von nsec3walker. Eine spezialisierte NSEC3-Forensik-Engine in Go für schnelles Zone-Harvesting und automatische Hash-Umkehrung, optimiert für Genauigkeit und Multi-Core-Leistung.
HAFTUNGSAUSSCHLUSS: Dieses Projekt wurde durch Künstliche Intelligenz (KI) generiert, durchlief jedoch einen rigorosen „Human-in-the-Loop“ (HITL)-Prozess. Das bedeutet, dass der Code von einem menschlichen Softwareentwickler überprüft und refactored wurde, das architektonische Design von Menschen geleitet wurde und eine grundlegende Sicherheitsüberprüfung durchgeführt wurde, um die Funktionalität zu verifizieren und typische KI-Halluzinationen auszuschließen. Dieser Prozess gewährleistet ein Maß an Qualität und Zuverlässigkeit, das reine KI-Generierung nicht garantieren kann.
NSEC3-X ist ein spezialisiertes Forensik- und Penetrationstest-Werkzeug, das für die Prüfung von DNSSEC-NSEC3-Konfigurationen entwickelt wurde. Es bietet eine moderne, leistungsstarke Alternative zu älteren Werkzeugen wie nsec3walker und vereint integrierte Funktionen für Zone-Enumeration (Harvesting) und Hash-Reversing (Cracking).
Das Tool ist in Go geschrieben und als eigenständiges, abhängigkeitsfreies Binärprogramm konzipiert, das für den Einsatz in restriktiven Umgebungen geeignet ist.
Domain Name System Security Extensions (DNSSEC) verwenden NSEC3-Einträge, um die Nichtexistenz eines Domainnamens zu beweisen, ohne den gesamten Zoneninhalt preiszugeben. NSEC3 erreicht dies durch Hashing der Domainnamen. Wenn jedoch die Hashing-Parameter (insbesondere die Iterationsanzahl und der Salt) schwach sind, können diese Hashes anfällig für Offline-Brute-Force-Angriffe sein.
NSEC3-X automatisiert die Ausnutzung dieser Schwachstellen in zwei Hauptphasen:
NSEC3PARAM-Einträgen ab, um den Cracker mit dem korrekten Salt und der Iterationsanzahl zu konfigurieren.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
Aus Sicherheitsgründen wird empfohlen, die Integrität der heruntergeladenen Binärdateien mit den bereitgestellten SHA256-Prüfsummen zu überprüfen.
sha256sums.txt von der Release-Seite herunter.sha256sum -c sha256sums.txt
Klonen Sie das Repository und bauen Sie die Binärdatei:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Dies erzeugt eine ausführbare Datei namens nsec3-x im aktuellen Verzeichnis.
Das Tool arbeitet in verschiedenen Modi, die durch das Flag -mode gesteuert werden.
Analysiert die Zieldomain, um festzustellen, ob NSEC3 aktiv ist, und bewertet die Sicherheitsstärke ihrer Konfiguration.
./nsec3-x -mode investigate -target example.com
Sammelt NSEC3-Hashes durch das Senden zufälliger Abfragen an das Ziel. Dies schließt die Lücke zwischen bekannten Hashes in der Zone.
./nsec3-x -mode harvest -target example.com -n 1000
-n: Die Anzahl der zu sendenden zufälligen Abfragen. Höhere Zahlen erhöhen die Abdeckung, erzeugen aber mehr Verkehr.-t: Anzahl der gleichzeitigen Worker-Threads.hashes.txt gespeichert.Versucht, Klartext-Subdomains aus den gesammelten Hashes mithilfe einer Wortliste wiederherzustellen.
./nsec3-x -mode crack -target example.com -w /pfad/zu/wordlist.txt
-target: Die Zielzone (erforderlich für korrekte Salt-Anwendung).-file: Pfad zur Datei mit den geernteten Hashes (Standard: hashes.txt).-w: Pfad zur Wörterbuchdatei (Wortliste).-no-auto: Deaktiviert die automatische Parametereckennung (erfordert manuelle Flags -i und -s).Ein Debug-Dienstprogramm, das den NSEC3-Hash für einen bestimmten vollqualifizierten Domainnamen (FQDN) berechnet. Dies ist nützlich, um zu überprüfen, ob eine bestimmte Subdomain mit einem während des Harvestings gefundenen Hash übereinstimmt.
./nsec3-x -mode verify -target secret.example.com