Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dns-zone-audit — Ce script Bash vérifie les domaines pour les erreurs de configuration de transfert de zone DNS (CVE-1999-0532). Il interroge les serveurs de noms et tente des requêtes AXFR ; en cas de succès, il révèle l'intégralité des enregistrements DNS, indiquant une faille de sécurité. Sinon, il signale le domaine comme correctement sécurisé. | Kitploit
Outils/GitHubGitHub/sleepthegod/dns-zone-audit
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité RéseauMauvaise ConfigurationAnalyse DNS
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
14il y a 5 moisPas encore vérifié

À propos

Ce script Bash vérifie les domaines pour les erreurs de configuration de transfert de zone DNS (CVE-1999-0532). Il interroge les serveurs de noms et tente des requêtes AXFR ; en cas de succès, il révèle l'intégralité des enregistrements DNS, indiquant une faille de sécurité. Sinon, il signale le domaine comme correctement sécurisé.

Partager

Audit de Zone DNS

Un outil de sécurité léger basé sur Bash pour tester les mauvaises configurations de transfert de zone DNS (AXFR), associé à CVE-1999-0532.

Ce script interroge les serveurs de noms faisant autorité pour un domaine et tente des transferts de zone complets. En cas de succès, cela indique une erreur de configuration DNS critique qui peut exposer l'infrastructure et les enregistrements internes.


Fonctionnalités

  • Saisie interactive de domaines (cible unique ou multiple)
  • Analyse par lot via fichier d'entrée
  • Découverte automatique des serveurs de noms faisant autorité
  • Test AXFR sur TCP
  • Sortie claire et colorée
  • Dépendances minimales

Prérequis

  • bash
  • dig (provenant de dnsutils ou bind-utils)

Installation des dépendances

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

Utilisation

Exécution du script

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

Options de saisie

1. Domaine unique ou multiples

root@kitploit:~
example.com test.com target.org

2. Entrée fichier

root@kitploit:~
file:domains.txt

Exemple domains.txt :

root@kitploit:~
example.com
test.com
# ligne de commentaire
target.org

Fonctionnement

  1. Récupère les enregistrements NS pour chaque domaine

  2. Parcourt chaque serveur de noms faisant autorité

  3. Tente un transfert de zone DNS (AXFR)

  4. Résultats

    • SUCCESS → Transfert de zone autorisé (vulnérable)
    • FAILED → Transfert refusé (sécurisé)

Exemple de sortie

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

Impact Sécurité

Si un transfert de zone réussit, un attaquant peut récupérer

  • Sous-domaines
  • Noms d'hôte internes
  • Serveurs de messagerie
  • Cartographie de l'infrastructure

Cela abaisse considérablement la barrière pour d'autres attaques.


Atténuation

Pour empêcher les transferts de zone non autorisés

  • Restreindre AXFR aux adresses IP de confiance uniquement
  • Désactiver les transferts de zone s'ils ne sont pas nécessaires
  • Utiliser l'authentification TSIG entre les serveurs DNS

Avertissement

Cet outil est destiné aux tests de sécurité autorisés uniquement.

Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite. Les tests non autorisés peuvent être illégaux.


Auteur

Taylor Christian Newsome

Télécharger l’outil