
Ce script vérifie si chaque domaine d'une liste de domaines donnée est vulnérable à CVE-2006-0987
Ce script est conçu pour identifier et vérifier les serveurs DNS potentiellement vulnérables à l'exploitation dans les attaques par déni de service distribué (DDoS) par amplification DNS. Il pallie les limites des scanners de vulnérabilités automatisés comme Nessus, qui peuvent générer des faux positifs lors de la détection de ce problème à l'aide du plugin 35450.
Les attaques par amplification DNS sont un type d'attaque DDoS par réflexion qui exploite des résolveurs DNS mal configurés ou ouverts. Les attaquants envoient de petites requêtes DNS avec des adresses IP source usurpées, ce qui amène le serveur DNS à envoyer de grandes réponses à l'adresse IP de la victime. Cela amplifie le trafic de l'attaque, pouvant submerger les ressources réseau de la cible.
Le script exécute les fonctions clés suivantes :
Cet outil est particulièrement utile pour :
En fournissant une évaluation plus précise des vulnérabilités d'amplification DNS, ce script permet aux organisations de prioriser les efforts d'atténuation et d'améliorer leur résilience aux DDoS.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
