
Automatise les tests de transfert de zone du système de noms de domaine (DNS). Vérifie CVE-1999-0532 en trouvant automatiquement les serveurs de noms d'un domaine donné, et teste les transferts de zone ; en cas de succès, les sous-domaines sont imprimés sur la sortie standard.
Automatise les tests de transfert de zone DNS (Domain Name System).
Trouve automatiquement les serveurs de noms d'un domaine donné, et teste les transferts de zone. En cas de succès, les enregistrements A identifiés sont affichés sur la sortie standard.
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
git >= 2.36.0
python >= 3.9
pip >= 20.3.4
Assurez-vous que les paquets système requis sont installés, puis téléchargez le dépôt.
sudo pacman -Syu git python pip | sudo apt install git python pip
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
Installez les dépendances pip et exécutez le programme.
pip install dnspython
python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
Ou créez un environnement virtuel, installez les dépendances pip dans cet environnement, exécutez le programme depuis l'environnement virtuel.
python -m venv test
test/bin/pip install dnspython
test/bin/python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
Téléchargez le dépôt, placez-vous dans le répertoire approprié, et installez le paquet PIP.
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
cd dns-zone-transfer-test
pip install .
Ajoutez ensuite le répertoire des scripts Python à votre variable d'environnement PATH.
python get_scripts_path.py
Ajoutez la sortie à PATH ou utilisez dztt uniquement dans ce répertoire avec :
python src/dns-zone-transfer-test/dztt
usage: dztt [-h] [-f FILE] [-n NAMESERVER] target
DNS Zone Transfer Test: dztt tests IP's or domains for zone transfers. (XFR)
positional arguments:
target Target IP or Domain name to test
options:
-h, --help show this help message and exit
-f FILE, --file FILE file of domain names to test, one per line
-n NAMESERVER, --nameserver NAMESERVER
DNS IP for target DNS query, defaults to local DNS
### EXEMPLES ###
dztt
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
dztt -f domains.txt -n 1.1.1.1
Un domaine vulnérable aux transferts de zone affichera le message suivant sur la sortie standard, ainsi que chaque sous-domaine identifié.
zonetransfer.me is VULNERABLE to DNS Zone Transfers!!!
Found 34 subdomains at zonetransfer.me
Un domaine non vulnérable aux transferts de zone affichera le message suivant sur la sortie standard.
nmap.org is SECURE against DNS Zone Transfers :-)
ou
nmap.org is VERY SECURE against DNS Zone Transfers :-)
Accepte un fichier contenant des noms de domaine à tester, un par ligne.
dztt -f domains.txt
dnspython >= 2.2.1