Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NSEC3-X — आधुनिक, उच्च गति वाला nsec3walker का उत्तराधिकारी। Go में निर्मित एक विशेष NSEC3 फोरेंसिक इंजन जो तीव्र ज़ोन हार्वेस्टिंग और स्वचालित हैश रिवर्सल के लिए है, जो सटीकता और मल्टी-कोर प्रदर्शन के लिए अनुकूलित है। | Kitploit
उपकरण/GitLabGitLab/cyberdev.hacker/nsec3-x
टोहीभेद्यता विश्लेषणDNS और सबडोमेन गणनाहैश विश्लेषणफोरेंसिकजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगDNS फज़िंगरेड टीमिंगDNS विश्लेषण
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आधुनिक, उच्च गति वाला nsec3walker का उत्तराधिकारी। Go में निर्मित एक विशेष NSEC3 फोरेंसिक इंजन जो तीव्र ज़ोन हार्वेस्टिंग और स्वचालित हैश रिवर्सल के लिए है, जो सटीकता और मल्टी-कोर प्रदर्शन के लिए अनुकूलित है।

रिपॉजिटरी देखेंवेबसाइट

अस्वीकरण: यह प्रोजेक्ट कृत्रिम बुद्धिमत्ता (AI) द्वारा उत्पन्न किया गया था, लेकिन एक कठोर "मानव-इन-द-लूप" (HITL) प्रक्रिया से गुज़रा है। इसका मतलब है कि कोड की समीक्षा और पुनर्रचना एक मानव सॉफ्टवेयर इंजीनियर द्वारा की गई है, आर्किटेक्चरल डिज़ाइन मानव-निर्देशित था, और कार्यक्षमता को सत्यापित करने और विशिष्ट AI मतिभ्रम को दूर करने के लिए एक बुनियादी सुरक्षा ऑडिट किया गया था। यह प्रक्रिया गुणवत्ता और विश्वसनीयता का एक स्तर सुनिश्चित करती है जो शुद्ध AI जनरेशन गारंटी नहीं दे सकता।

NSEC3-X

NSEC3-X एक विशेष फोरेंसिक और पेनिट्रेशन टेस्टिंग टूल है जो DNSSEC NSEC3 कॉन्फ़िगरेशन की ऑडिटिंग के लिए डिज़ाइन किया गया है। यह nsec3walker जैसे लीगेसी टूल्स के लिए एक आधुनिक, उच्च-प्रदर्शन विकल्प प्रदान करता है, जो ज़ोन एनुमरेशन (हार्वेस्टिंग) और हैश रिवर्सल (क्रैकिंग) के लिए एकीकृत क्षमता प्रदान करता है।

यह टूल Go में लिखा गया है और एक स्व-निहित, डिपेंडेंसी-मुक्त बाइनरी होने के लिए डिज़ाइन किया गया है जो प्रतिबंधित वातावरण में तैनाती के लिए उपयुक्त है।

तकनीकी अवलोकन

डोमेन नेम सिस्टम सिक्योरिटी एक्सटेंशन्स (DNSSEC) किसी डोमेन नाम की गैर-मौजूदगी को साबित करने के लिए NSEC3 रिकॉर्ड का उपयोग करते हैं, बिना पूरे ज़ोन की सामग्री को प्रकट किए। NSEC3 इसे डोमेन नामों को हैश करके प्राप्त करता है। हालाँकि, यदि हैशिंग पैरामीटर (विशेष रूप से इटरेशन काउंट और सॉल्ट) कमज़ोर हैं, तो ये हैश ऑफ़लाइन ब्रूट-फोर्स अटैक के लिए असुरक्षित हो सकते हैं।

NSEC3-X दो प्राथमिक चरणों के माध्यम से इन कमज़ोरियों के शोषण को स्वचालित करता है:

  1. हार्वेस्टिंग: टूल लक्ष्य ज़ोन के रैंडम सबडोमेन को क्वेरी करने के लिए DNS-over-HTTPS (DoH) का उपयोग करता है। जब नेमसर्वर "NXDOMAIN" के साथ जवाब देता है, तो इसमें NSEC3 रिकॉर्ड शामिल होते हैं जो गैर-मौजूदगी को साबित करते हैं। इन रिकॉर्ड्स में चेन में मौजूद "अगले नज़दीकी" डोमेन के हैश होते हैं। इनमें से पर्याप्त रिकॉर्ड एकत्र करके, टूल ज़ोन की हैश चेन के कुछ हिस्सों को पुनर्निर्मित कर सकता है।
  2. क्रैकिंग: एक बार हैश एकत्र हो जाने के बाद, NSEC3-X उन्हें उलटने का प्रयास करता है। यह ज़ोन के विशिष्ट पैरामीटर्स (इटरेशन और सॉल्ट) का उपयोग करके प्रदान की गई वर्डलिस्ट में प्रविष्टियों के लिए NSEC3 हैश की गणना करता है। यदि कोई गणना किया गया हैश एकत्रित हैश से मेल खाता है, तो मूल सबडोमेन प्रकट हो जाता है।

विशेषताएँ

  • DNS-over-HTTPS (DoH) ट्रांसपोर्ट: Google के DoH API का उपयोग करके DNS क्वेरी करता है। यह UDP पोर्ट 53 पर स्थानीय फ़ायरवॉल प्रतिबंधों को बायपास करता है और साधारण पैकेट निरीक्षण से बचने के लिए ट्रैफ़िक को एन्क्रिप्ट करता है।
  • स्वचालित पैरामीटर डिटेक्शन: क्रैकर को सही सॉल्ट और इटरेशन काउंट के साथ कॉन्फ़िगर करने के लिए स्वचालित रूप से लक्ष्य ज़ोन से NSEC3PARAM रिकॉर्ड्स को क्वेरी करता है।
  • RFC-अनुपालक हैशिंग: RFC 5155 के अनुसार NSEC3 हैशिंग एल्गोरिदम को सख्ती से लागू करता है, जिसमें Base32Hex एन्कोडिंग का सही हैंडलिंग शामिल है, जो अक्सर सामान्य-उद्देश्य क्रैकिंग टूल्स में समस्याग्रस्त होता है।
  • मल्टी-थ्रेडेड आर्किटेक्चर: हार्वेस्टिंग और क्रैकिंग दोनों मॉड्यूल मल्टी-थ्रेडेड हैं, जो अधिकतम प्रदर्शन के लिए उपलब्ध CPU कोर की संख्या के साथ स्केल करते हैं।

स्थापना

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

पूर्वापेक्षाएँ

  • Go 1.21 या उच्चतर (यदि स्रोत से निर्माण कर रहे हैं)

बाइनरी इंटीग्रिटी सत्यापन

सुरक्षा कारणों से, प्रदान की गई SHA256 चेकसम का उपयोग करके डाउनलोड की गई बाइनरी की अखंडता को सत्यापित करने की अनुशंसा की जाती है।

  1. रिलीज़ पेज से बाइनरी और sha256sums.txt फ़ाइल डाउनलोड करें।
  2. चेकसम सत्यापित करें:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

स्रोत से निर्माण

रिपॉजिटरी को क्लोन करें और बाइनरी बनाएँ:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

यह वर्तमान निर्देशिका में nsec3-x नामक एक निष्पादन योग्य फ़ाइल उत्पन्न करेगा।

उपयोग

टूल अलग-अलग मोड में काम करता है, जिन्हें -mode फ्लैग द्वारा नियंत्रित किया जाता है।

1. जाँच मोड (Investigate Mode)

लक्ष्य डोमेन का विश्लेषण करता है कि NSEC3 सक्रिय है या नहीं और इसके कॉन्फ़िगरेशन की सुरक्षा शक्ति का मूल्यांकन करता है।

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. हार्वेस्ट मोड (Harvest Mode)

लक्ष्य पर रैंडम क्वेरी भेजकर NSEC3 हैश एकत्र करता है। यह ज़ोन में ज्ञात हैश के बीच के अंतर को भरता है।

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n: भेजने के लिए रैंडम क्वेरी की संख्या। अधिक संख्या कवरेज बढ़ाती है लेकिन अधिक ट्रैफ़िक उत्पन्न करती है।
  • -t: समवर्ती वर्कर थ्रेड्स की संख्या।
  • आउटपुट डिफ़ॉल्ट रूप से hashes.txt में सहेजा जाता है।

3. क्रैक मोड (Crack Mode)

एकत्रित हैश से प्लेनटेक्स्ट सबडोमेन को पुनर्प्राप्त करने का प्रयास करता है, एक वर्डलिस्ट का उपयोग करके।

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target: लक्ष्य ज़ोन (सही सॉल्ट लगाने के लिए आवश्यक)।
  • -file: एकत्रित हैश वाली फ़ाइल का पथ (डिफ़ॉल्ट: hashes.txt)।
  • -w: शब्दकोश फ़ाइल (वर्डलिस्ट) का पथ।
  • -no-auto: स्वचालित पैरामीटर पहचान अक्षम करें (मैन्युअल -i और -s फ्लैग की आवश्यकता है)।

4. सत्यापन मोड (Verify Mode)

एक डीबग उपयोगिता जो किसी विशिष्ट फ़ुली क्वालिफ़ाइड डोमेन नेम (FQDN) के लिए NSEC3 हैश की गणना करती है। यह सत्यापित करने के लिए उपयोगी है कि क्या कोई विशिष्ट सबडोमेन हार्वेस्टिंग के दौरान मिले हैश से मेल खाता है।

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

सुरक्षा संबंधी विचार

  • नेटवर्क शोर: हार्वेस्टिंग मोड महत्वपूर्ण DNS ट्रैफ़िक उत्पन्न करता है। हालाँकि DoH स्थानीय पर्यवेक्षकों से सामग्री को छिपाता है, लेकिन अपस्ट्रीम रिज़ॉल्वर (Google DNS) को अनुरोधों की मात्रा दिखाई देती है।
  • सक्रिय सुरक्षा: प्रशासक हार्वेस्टिंग चरण से जुड़े "NXDOMAIN" फ्लड का पता लगा सकते हैं।
  • नैतिक उपयोग: यह टूल केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। तीसरे पक्ष के बुनियादी ढांचे का अनचाहा स्कैनिंग कानूनी क़ानूनों या सेवा की शर्तों का उल्लंघन कर सकता है।
टूल डाउनलोड करें