
Le successeur moderne et haute vitesse de nsec3walker. Un moteur d'investigation NSEC3 spécialisé, construit en Go pour une récolte rapide de zones et un renversement automatique de hash, optimisé pour la précision et les performances multi-cœurs.
AVERTISSEMENT : Ce projet a été généré par Intelligence Artificielle (IA) mais a subi un processus rigoureux de « Human-in-the-Loop » (HITL). Cela signifie que le code a été revu et refactorisé par un ingénieur logiciel humain, la conception architecturale a été dirigée par un humain, et un audit de sécurité de base a été effectué pour vérifier la fonctionnalité et exclure les hallucinations typiques de l'IA. Ce processus garantit un niveau de qualité et de fiabilité que la génération pure par IA ne peut pas garantir.
NSEC3-X est un outil spécialisé de forensic et de test d'intrusion conçu pour auditer les configurations DNSSEC NSEC3. Il offre une alternative moderne et performante aux outils hérités comme nsec3walker, avec des capacités intégrées d'énumération de zone (harvesting) et d'inversion de hachage (cracking).
L'outil est écrit en Go et est conçu pour être un binaire autonome et sans dépendance, adapté au déploiement dans des environnements restreints.
Les extensions de sécurité du système de noms de domaine (DNSSEC) utilisent des enregistrements NSEC3 pour prouver la non-existence d'un nom de domaine sans révéler l'intégralité du contenu de la zone. NSEC3 y parvient en hachant les noms de domaine. Cependant, si les paramètres de hachage (spécifiquement le nombre d'itérations et le sel) sont faibles, ces hachages peuvent être vulnérables aux attaques par force brute hors ligne.
NSEC3-X automatise l'exploitation de ces faiblesses à travers deux phases principales :
NSEC3PARAM afin de configurer le cracker avec le sel et le nombre d'itérations corrects.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
Pour des raisons de sécurité, il est recommandé de vérifier l'intégrité des binaires téléchargés en utilisant les sommes de contrôle SHA256 fournies.
sha256sums.txt depuis la page de publication.sha256sum -c sha256sums.txt
Clonez le dépôt et compilez le binaire :
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Cela produira un exécutable nommé nsec3-x dans le répertoire courant.
L'outil fonctionne selon différents modes, contrôlés par le drapeau -mode.
Analyse le domaine cible pour déterminer si NSEC3 est actif et évalue la force de sécurité de sa configuration.
./nsec3-x -mode investigate -target example.com
Collecte les hachages NSEC3 en envoyant des requêtes aléatoires à la cible. Cela comble l'écart entre les hachages connus dans la zone.
./nsec3-x -mode harvest -target example.com -n 1000
-n : Le nombre de requêtes aléatoires à envoyer. Des nombres plus élevés augmentent la couverture mais génèrent plus de trafic.-t : Nombre de threads de travail simultanés.hashes.txt par défaut.Tente de récupérer les sous-domaines en clair à partir des hachages collectés à l'aide d'une wordlist.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target : La zone cible (requise pour une application correcte du sel).-file : Chemin vers le fichier contenant les hachages récoltés (par défaut : hashes.txt).-w : Chemin vers le fichier dictionnaire (wordlist).-no-auto : Désactiver la détection automatique des paramètres (nécessite les drapeaux -i et -s manuels).Un utilitaire de débogage qui calcule le hachage NSEC3 pour un nom de domaine complet (FQDN) spécifique. Cela est utile pour vérifier si un sous-domaine spécifique correspond à un hachage trouvé lors de la récolte.
./nsec3-x -mode verify -target secret.example.com