
यह Bash स्क्रिप्ट DNS ज़ोन ट्रांसफर गलत कॉन्फ़िगरेशन (CVE-1999-0532) के लिए डोमेन की जाँच करती है। यह नेम सर्वरों से क्वेरी करती है और AXFR अनुरोधों का प्रयास करती है; सफल होने पर, यह पूरे DNS रिकॉर्ड प्रकट करती है, जो सुरक्षा दोष का संकेत है। अन्यथा, यह डोमेन को उचित रूप से सुरक्षित बताती है।
DNS ज़ोन ट्रांसफ़र गलत कॉन्फ़िगरेशन (AXFR) के परीक्षण के लिए एक हल्का Bash-आधारित सुरक्षा उपकरण, जो CVE-1999-0532 से संबंधित है।
यह स्क्रिप्ट किसी डोमेन के लिए आधिकारिक नेम सर्वरों से पूछताछ करती है और पूर्ण ज़ोन ट्रांसफ़र का प्रयास करती है। यदि सफल होता है, तो यह एक गंभीर DNS गलत कॉन्फ़िगरेशन को इंगित करता है जो आंतरिक बुनियादी ढांचे और रिकॉर्ड को उजागर कर सकता है।
bashdig (dnsutils या bind-utils से)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
उदाहरण domains.txt:
example.com
test.com
# comment line
target.org
प्रत्येक डोमेन के लिए NS रिकॉर्ड प्राप्त करता है
प्रत्येक आधिकारिक नेम सर्वर के माध्यम से पुनरावृति करता है
DNS ज़ोन ट्रांसफ़र (AXFR) का प्रयास करता है
रिपोर्ट
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
यदि कोई ज़ोन ट्रांसफ़र सफल होता है, तो हमलावर निम्नलिखित प्राप्त कर सकता है:
यह आगे के हमलों के लिए बाधा को काफी कम करता है।
अनधिकृत ज़ोन ट्रांसफ़र को रोकने के लिए:
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है।
इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनका मूल्यांकन करने की आपको स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण अवैध हो सकता है।
Taylor Christian Newsome