
Automatiza las pruebas de transferencia de zona del Sistema de Nombres de Dominio (DNS). Comprueba CVE-1999-0532 al encontrar automáticamente los servidores de nombres de un dominio dado, y prueba las transferencias de zona; si tienen éxito, los subdominios se imprimen en la salida estándar.
Automatiza las pruebas de transferencia de zona del Sistema de Nombres de Dominio (DNS).
Encuentra automáticamente los servidores de nombres de un dominio dado y prueba las transferencias de zona; si tienen éxito, los registros A identificados se imprimen en la salida estándar.
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
git >= 2.36.0
python >= 3.9
pip >= 20.3.4
Asegúrese de que los paquetes del sistema indicados en los requisitos estén instalados y descargue el repositorio.
sudo pacman -Syu git python pip | sudo apt install git python pip
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
Instale las dependencias de pip y ejecute el programa.
pip install dnspython
python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
O cree un entorno virtual, instale las dependencias de pip en el entorno virtual y ejecute el programa desde el entorno virtual.
python -m venv test
test/bin/pip install dnspython
test/bin/python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
Descargue el repositorio, cambie al directorio correspondiente e instale el paquete PIP.
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
cd dns-zone-transfer-test
pip install .
A continuación, añada el directorio de scripts de Python a su variable de entorno PATH.
python get_scripts_path.py
Añada la salida a PATH o use dztt únicamente dentro de este directorio mediante:
python src/dns-zone-transfer-test/dztt
usage: dztt [-h] [-f FILE] [-n NAMESERVER] target
DNS Zone Transfer Test: dztt tests IP's or domains for zone transfers. (XFR)
positional arguments:
target Target IP or Domain name to test
options:
-h, --help show this help message and exit
-f FILE, --file FILE file of domain names to test, one per line
-n NAMESERVER, --nameserver NAMESERVER
DNS IP for target DNS query, defaults to local DNS
### EXAMPLES ###
dztt
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
dztt -f domains.txt -n 1.1.1.1
Un dominio que sea vulnerable a transferencias de zona imprimirá el siguiente mensaje en la salida estándar e imprimirá cada subdominio identificado.
zonetransfer.me is VULNERABLE to DNS Zone Transfers!!!
Found 34 subdomains at zonetransfer.me
Un dominio que no sea vulnerable a transferencias de zona imprimirá el siguiente mensaje en la salida estándar.
nmap.org is SECURE against DNS Zone Transfers :-)
o
nmap.org is VERY SECURE against DNS Zone Transfers :-)
Acepta un archivo que contenga nombres de dominio a probar, uno por línea.
dztt -f domains.txt
dnspython >= 2.2.1