Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dns-zone-audit — यह Bash स्क्रिप्ट DNS ज़ोन ट्रांसफर गलत कॉन्फ़िगरेशन (CVE-1999-0532) के लिए डोमेन की जाँच करती है। यह नेम सर्वरों से क्वेरी करती है और AXFR अनुरोधों का प्रयास करती है; सफल होने पर, यह पूरे DNS रिकॉर्ड प्रकट करती है, जो सुरक्षा दोष का संकेत है। अन्यथा, यह डोमेन को उचित रूप से सुरक्षित बताती है। | Kitploit
उपकरण/GitHubGitHub/sleepthegod/dns-zone-audit
टोहीभेद्यता स्कैनरजानकारी एकत्र करनानेटवर्क सुरक्षागलत कॉन्फ़िगरेशनDNS विश्लेषण
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

145 महीने पहलेअभी तक समीक्षित नहीं

यह Bash स्क्रिप्ट DNS ज़ोन ट्रांसफर गलत कॉन्फ़िगरेशन (CVE-1999-0532) के लिए डोमेन की जाँच करती है। यह नेम सर्वरों से क्वेरी करती है और AXFR अनुरोधों का प्रयास करती है; सफल होने पर, यह पूरे DNS रिकॉर्ड प्रकट करती है, जो सुरक्षा दोष का संकेत है। अन्यथा, यह डोमेन को उचित रूप से सुरक्षित बताती है।

साझा करें

DNS ज़ोन ऑडिट

DNS ज़ोन ट्रांसफ़र गलत कॉन्फ़िगरेशन (AXFR) के परीक्षण के लिए एक हल्का Bash-आधारित सुरक्षा उपकरण, जो CVE-1999-0532 से संबंधित है।

यह स्क्रिप्ट किसी डोमेन के लिए आधिकारिक नेम सर्वरों से पूछताछ करती है और पूर्ण ज़ोन ट्रांसफ़र का प्रयास करती है। यदि सफल होता है, तो यह एक गंभीर DNS गलत कॉन्फ़िगरेशन को इंगित करता है जो आंतरिक बुनियादी ढांचे और रिकॉर्ड को उजागर कर सकता है।


विशेषताएँ

  • इंटरैक्टिव डोमेन इनपुट (एक या एकाधिक लक्ष्य)
  • फ़ाइल इनपुट के माध्यम से बैच स्कैनिंग
  • स्वचालित आधिकारिक नेम सर्वर खोज
  • TCP पर AXFR परीक्षण
  • स्पष्ट, रंग-कोडित आउटपुट
  • न्यूनतम निर्भरताएँ

आवश्यकताएँ

  • bash
  • dig (dnsutils या bind-utils से)

निर्भरताएँ स्थापित करें

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

उपयोग

स्क्रिप्ट चलाएँ

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

इनपुट विकल्प

1. एक या एकाधिक डोमेन

root@kitploit:~
example.com test.com target.org

2. फ़ाइल इनपुट

root@kitploit:~
file:domains.txt

उदाहरण domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

यह कैसे काम करता है

  1. प्रत्येक डोमेन के लिए NS रिकॉर्ड प्राप्त करता है

  2. प्रत्येक आधिकारिक नेम सर्वर के माध्यम से पुनरावृति करता है

  3. DNS ज़ोन ट्रांसफ़र (AXFR) का प्रयास करता है

  4. रिपोर्ट

    • सफलता → ज़ोन ट्रांसफ़र अनुमत (असुरक्षित)
    • विफल → ट्रांसफ़र अस्वीकृत (सुरक्षित)

उदाहरण आउटपुट

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

सुरक्षा प्रभाव

यदि कोई ज़ोन ट्रांसफ़र सफल होता है, तो हमलावर निम्नलिखित प्राप्त कर सकता है:

  • उपडोमेन
  • आंतरिक होस्टनाम
  • मेल सर्वर
  • बुनियादी ढांचा मैपिंग

यह आगे के हमलों के लिए बाधा को काफी कम करता है।


शमन

अनधिकृत ज़ोन ट्रांसफ़र को रोकने के लिए:

  • AXFR को केवल विश्वसनीय IP पतों तक सीमित करें
  • यदि आवश्यक न हो तो ज़ोन ट्रांसफ़र अक्षम करें
  • DNS सर्वरों के बीच TSIG प्रमाणीकरण का उपयोग करें

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है।

इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनका मूल्यांकन करने की आपको स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण अवैध हो सकता है।


लेखक

Taylor Christian Newsome

टूल डाउनलोड करें