
Este script comprueba si cada dominio de una lista de dominios dada es vulnerable a CVE-2006-0987
Este script está diseñado para identificar y verificar posibles servidores DNS vulnerables a la explotación en ataques de denegación de servicio distribuido (DDoS) por amplificación de DNS. Aborda las limitaciones de los escáneres de vulnerabilidades automatizados como Nessus, que pueden generar falsos positivos al detectar este problema mediante el plugin 35450.
Los ataques de amplificación de DNS son un tipo de ataque DDoS basado en reflexión que explota resolutores DNS abiertos o mal configurados. Los atacantes envían pequeñas consultas DNS con direcciones IP de origen falsificadas, lo que hace que el servidor DNS envíe respuestas grandes a la dirección IP de la víctima. Esto amplifica el tráfico del ataque, pudiendo abrumar los recursos de red del objetivo.
El script realiza las siguientes funciones clave:
Esta herramienta es especialmente útil para:
Al proporcionar una evaluación más precisa de las vulnerabilidades de amplificación de DNS, este script permite a las organizaciones priorizar los esfuerzos de mitigación y mejorar su resiliencia frente a DDoS.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
