
Este script de Bash verifica dominios en busca de configuraciones incorrectas de transferencia de zona DNS (CVE-1999-0532). Consulta servidores de nombres e intenta solicitudes AXFR; si tiene éxito, revela registros DNS completos, lo que indica una falla de seguridad. De lo contrario, informa que el dominio está correctamente asegurado.
Una herramienta de seguridad ligera basada en Bash para probar configuraciones incorrectas de transferencia de zona DNS (AXFR), asociada con CVE-1999-0532.
Este script consulta los servidores de nombres autoritativos para un dominio e intenta transferencias de zona completas. Si tiene éxito, indica una configuración incorrecta crítica de DNS que puede exponer la infraestructura y registros internos.
bashdig (de dnsutils o bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
Ejemplo domains.txt:
example.com
test.com
# comment line
target.org
Obtiene los registros NS para cada dominio
Itera a través de cada servidor de nombres autoritativo
Intenta una transferencia de zona DNS (AXFR)
Reporta
=== Probando dominio: example.com ===
Servidores de nombres
ns1.example.com
ns2.example.com
Intentando transferencia de zona desde ns1.example.com...
FALLIDO: Transferencia de zona rechazada o no permitida
Intentando transferencia de zona desde ns2.example.com...
ÉXITO: Transferencia de zona permitida
Si una transferencia de zona tiene éxito, un atacante puede obtener
Esto reduce significativamente la barrera para ataques posteriores.
Para prevenir transferencias de zona no autorizadas
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas.
No la utilice contra sistemas que no posea o para los que no tenga permiso explícito de evaluar. Las pruebas no autorizadas pueden ser ilegales.
Taylor Christian Newsome