
Herramienta de detección remota de EDNS Client Subnet (ECS) - CVE-2025-40766
Esta herramienta comprueba si un resolver DNS remoto soporta EDNS Client Subnet (ECS) — una extensión de DNS que puede exponer sistemas a vulnerabilidades de envenenamiento de caché o fuga de información como CVE-2025-40766.
pip3 install -r requirements.txt
python3 ecs_checker.py <DNS_SERVER_IP>
python3 ecs_checker.py 1.1.1.1
[-] 1.1.1.1 does NOT support ECS (CLIENT-SUBNET not found).
python3 ecs_checker.py 8.8.8.8
[+] 8.8.8.8 supports ECS (CLIENT-SUBNET found).