Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure — CVE-2026-11106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अप्रतिबंधित DNS AXFR ज़ोन ट्रांसफ़र का शोषण करके डोमेन रिकॉर्ड्स की गणना करता है, आंतरिक होस्ट्स को उजागर करता है, और संवेदनशील TXT डेटा लीक करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure
नेटवर्क मैपिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षालर्निंग और शिक्षाDNS विश्लेषण
GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

CVE-2026-11106 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अप्रतिबंधित DNS AXFR ज़ोन ट्रांसफ़र का शोषण करके डोमेन रिकॉर्ड्स की गणना करता है, आंतरिक होस्ट्स को उजागर करता है, और संवेदनशील TXT डेटा लीक करता है।

रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11106 – DNS Zone Transfer (AXFR) सूचना प्रकटीकरण

प्रोग्राम कोड (Python DNS सर्वर + हमला)

root@kitploit:~
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket

class DNSHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data, sock = self.request
        request = DNSRecord.parse(data)
        reply = request.reply()
        qname = request.q.qname
        if request.q.qtype == QTYPE.AXFR:
            # Vulnerability: allows zone transfer from any client
            reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
            reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
        sock.sendto(reply.pack(), self.client_address)

server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()

CVE-2026-11106 – अप्रतिबंधित DNS Zone Transfer (AXFR)

Severity: High

अवलोकन

एक गलत कॉन्फ़िगर किया गया DNS सर्वर किसी भी IP पते से AXFR ज़ोन ट्रांसफर अनुरोधों की अनुमति देता है। यह एक हमलावर को सभी डोमेन रिकॉर्ड सूचीबद्ध करने में सक्षम बनाता है, जिससे आंतरिक IP पते, सेवा नाम और संवेदनशील TXT रिकॉर्ड उजागर होते हैं।

भेद्यता विवरण

  • प्रकार: सूचना प्रकटीकरण
  • प्रभाव: नेटवर्क मैपिंग, क्रेडेंशियल रिसाव।
  • मूल कारण: DNS सर्वर में AXFR अनुरोधों के लिए एक्सेस नियंत्रण का अभाव है, जो केवल विश्वसनीय द्वितीयक सर्वरों तक सीमित होना चाहिए।

शोषण प्रदर्शन

  1. सिम्युलेटेड DNS सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install dnslib dns
    sudo python dns_server_sim.py   # needs root for port 53
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_axfr.py
    
टूल डाउनलोड करें