
Ce script Bash vérifie les domaines pour les erreurs de configuration de transfert de zone DNS (CVE-1999-0532). Il interroge les serveurs de noms et tente des requêtes AXFR ; en cas de succès, il révèle l'intégralité des enregistrements DNS, indiquant une faille de sécurité. Sinon, il signale le domaine comme correctement sécurisé.
Un outil de sécurité léger basé sur Bash pour tester les mauvaises configurations de transfert de zone DNS (AXFR), associé à CVE-1999-0532.
Ce script interroge les serveurs de noms faisant autorité pour un domaine et tente des transferts de zone complets. En cas de succès, cela indique une erreur de configuration DNS critique qui peut exposer l'infrastructure et les enregistrements internes.
bashdig (provenant de dnsutils ou bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
Exemple domains.txt :
example.com
test.com
# ligne de commentaire
target.org
Récupère les enregistrements NS pour chaque domaine
Parcourt chaque serveur de noms faisant autorité
Tente un transfert de zone DNS (AXFR)
Résultats
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
Si un transfert de zone réussit, un attaquant peut récupérer
Cela abaisse considérablement la barrière pour d'autres attaques.
Pour empêcher les transferts de zone non autorisés
Cet outil est destiné aux tests de sécurité autorisés uniquement.
Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite. Les tests non autorisés peuvent être illégaux.
Taylor Christian Newsome