Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dns_amplification_scanner — Ce script vérifie si chaque domaine d'une liste de domaines donnée est vulnérable à CVE-2006-0987 | Kitploit
Outils/GitHubGitHub/pcastagnaro/dns_amplification_scanner
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'IntrusionAnalyse DNS
GitHubpcastagnaro/dns_amplification_scanner

dns_amplification_scanner

Ce script vérifie si chaque domaine d'une liste de domaines donnée est vulnérable à CVE-2006-0987

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 1 anPas encore vérifié
Partager

Outil de détection et de vérification des amplifications DNS DDoS

Ce script est conçu pour identifier et vérifier les serveurs DNS potentiellement vulnérables à l'exploitation dans les attaques par déni de service distribué (DDoS) par amplification DNS. Il pallie les limites des scanners de vulnérabilités automatisés comme Nessus, qui peuvent générer des faux positifs lors de la détection de ce problème à l'aide du plugin 35450.

Contexte

Les attaques par amplification DNS sont un type d'attaque DDoS par réflexion qui exploite des résolveurs DNS mal configurés ou ouverts. Les attaquants envoient de petites requêtes DNS avec des adresses IP source usurpées, ce qui amène le serveur DNS à envoyer de grandes réponses à l'adresse IP de la victime. Cela amplifie le trafic de l'attaque, pouvant submerger les ressources réseau de la cible.

Fonctionnalités

Le script exécute les fonctions clés suivantes :

  1. Traitement par lots de domaines : Analyse plusieurs domaines efficacement pour identifier les vulnérabilités potentielles.
  2. Simulation de requêtes DNS : Envoie des requêtes DNS spécialement conçues pour tester le comportement d'amplification.
  3. Analyse des réponses : Examine les réponses DNS pour déterminer si le serveur présente des caractéristiques propices aux attaques par amplification.
  4. Réduction des faux positifs : Implémente des vérifications supplémentaires pour minimiser les faux positifs par rapport aux scans de vulnérabilité de base.

Cas d'utilisation

Cet outil est particulièrement utile pour :

  • Professionnels de la sécurité effectuant des audits d'infrastructure DNS à grande échelle
  • Administrateurs réseau vérifiant la posture de sécurité de leurs serveurs DNS
  • Chercheurs étudiant les vecteurs d'attaque par amplification DNS

En fournissant une évaluation plus précise des vulnérabilités d'amplification DNS, ce script permet aux organisations de prioriser les efforts d'atténuation et d'améliorer leur résilience aux DDoS.


Utilisation

Cloner le dépôt

root@kitploit:~
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner

Créer un environnement virtuel

root@kitploit:~
python3 -m venv myenv; source myenv/bin/activate

Installer les dépendances

root@kitploit:~
pip install colorama

Exécuter le script

root@kitploit:~
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY 

Exemple

root@kitploit:~
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY 

Amplification

Télécharger l’outil