
CVE-2026-11106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अप्रतिबंधित DNS AXFR ज़ोन ट्रांसफ़र का शोषण करके डोमेन रिकॉर्ड्स की गणना करता है, आंतरिक होस्ट्स को उजागर करता है, और संवेदनशील TXT डेटा लीक करता है।
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket
class DNSHandler(socketserver.BaseRequestHandler):
def handle(self):
data, sock = self.request
request = DNSRecord.parse(data)
reply = request.reply()
qname = request.q.qname
if request.q.qtype == QTYPE.AXFR:
# Vulnerability: allows zone transfer from any client
reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
sock.sendto(reply.pack(), self.client_address)
server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()
एक गलत कॉन्फ़िगर किया गया DNS सर्वर किसी भी IP पते से AXFR ज़ोन ट्रांसफर अनुरोधों की अनुमति देता है। यह एक हमलावर को सभी डोमेन रिकॉर्ड सूचीबद्ध करने में सक्षम बनाता है, जिससे आंतरिक IP पते, सेवा नाम और संवेदनशील TXT रिकॉर्ड उजागर होते हैं।
pip install dnslib dns
sudo python dns_server_sim.py # needs root for port 53
python exploit_axfr.py