
La moderna y rápida sucesora de nsec3walker. Un motor especializado de análisis forense NSEC3 construido en Go para la recolección rápida de zonas y la reversión automatizada de hashes, optimizado para precisión y rendimiento multinúcleo.
DESCARGO DE RESPONSABILIDAD: Este proyecto fue generado por Inteligencia Artificial (IA) pero ha pasado por un riguroso proceso "Human-in-the-Loop" (HITL). Esto significa que el código ha sido revisado y refactorizado por un ingeniero de software humano, el diseño arquitectónico fue dirigido por humanos, y se realizó una auditoría de seguridad básica para verificar la funcionalidad y descartar alucinaciones típicas de la IA. Este proceso asegura un nivel de calidad y confiabilidad que la generación pura de IA no puede garantizar.
NSEC3-X es una herramienta especializada de forensia y pruebas de penetración diseñada para auditar configuraciones DNSSEC NSEC3. Proporciona una alternativa moderna y de alto rendimiento a herramientas heredadas como nsec3walker, ofreciendo capacidades integradas para enumeración de zonas (harvesting) y reversión de hashes (cracking).
La herramienta está escrita en Go y está diseñada para ser un binario autocontenido y sin dependencias, adecuado para su despliegue en entornos restringidos.
Las Extensiones de Seguridad del Sistema de Nombres de Dominio (DNSSEC) utilizan registros NSEC3 para probar la no existencia de un nombre de dominio sin revelar todo el contenido de la zona. NSEC3 logra esto mediante el hashing de los nombres de dominio. Sin embargo, si los parámetros de hashing (específicamente el número de iteraciones y la sal) son débiles, estos hashes pueden ser vulnerables a ataques de fuerza bruta fuera de línea.
NSEC3-X automatiza la explotación de estas debilidades mediante dos fases principales:
NSEC3PARAM para configurar el cracker con la sal y el número de iteraciones correctos.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
Por razones de seguridad, se recomienda verificar la integridad de los binarios descargados utilizando las sumas de verificación SHA256 proporcionadas.
sha256sums.txt desde la página de Release.sha256sum -c sha256sums.txt
Clone el repositorio y compile el binario:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Esto producirá un ejecutable llamado nsec3-x en el directorio actual.
La herramienta opera en modos distintos, controlados por el flag -mode.
Analiza el dominio objetivo para determinar si NSEC3 está activo y evalúa la fortaleza de seguridad de su configuración.
./nsec3-x -mode investigate -target example.com
Recopila hashes NSEC3 enviando consultas aleatorias al objetivo. Esto llena el vacío entre hashes conocidos en la zona.
./nsec3-x -mode harvest -target example.com -n 1000
-n: El número de consultas aleatorias a enviar. Números más altos aumentan la cobertura pero generan más tráfico.-t: Número de hilos de trabajo concurrentes.hashes.txt por defecto.Intenta recuperar subdominios en texto plano a partir de los hashes recopilados utilizando una lista de palabras.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: La zona objetivo (requerida para la aplicación correcta de la sal).-file: Ruta al archivo que contiene los hashes recopilados (por defecto: hashes.txt).-w: Ruta al archivo de diccionario (lista de palabras).-no-auto: Deshabilita la detección automática de parámetros (requiere los flags manuales -i y -s).Una utilidad de depuración que calcula el hash NSEC3 para un Nombre de Dominio Completamente Calificado (FQDN) específico. Esto es útil para verificar si un subdominio específico coincide con un hash encontrado durante la recolección.
./nsec3-x -mode verify -target secret.example.com