
आधुनिक, उच्च गति वाला nsec3walker का उत्तराधिकारी। Go में निर्मित एक विशेष NSEC3 फोरेंसिक इंजन जो तीव्र ज़ोन हार्वेस्टिंग और स्वचालित हैश रिवर्सल के लिए है, जो सटीकता और मल्टी-कोर प्रदर्शन के लिए अनुकूलित है।
अस्वीकरण: यह प्रोजेक्ट कृत्रिम बुद्धिमत्ता (AI) द्वारा उत्पन्न किया गया था, लेकिन एक कठोर "मानव-इन-द-लूप" (HITL) प्रक्रिया से गुज़रा है। इसका मतलब है कि कोड की समीक्षा और पुनर्रचना एक मानव सॉफ्टवेयर इंजीनियर द्वारा की गई है, आर्किटेक्चरल डिज़ाइन मानव-निर्देशित था, और कार्यक्षमता को सत्यापित करने और विशिष्ट AI मतिभ्रम को दूर करने के लिए एक बुनियादी सुरक्षा ऑडिट किया गया था। यह प्रक्रिया गुणवत्ता और विश्वसनीयता का एक स्तर सुनिश्चित करती है जो शुद्ध AI जनरेशन गारंटी नहीं दे सकता।
NSEC3-X एक विशेष फोरेंसिक और पेनिट्रेशन टेस्टिंग टूल है जो DNSSEC NSEC3 कॉन्फ़िगरेशन की ऑडिटिंग के लिए डिज़ाइन किया गया है। यह nsec3walker जैसे लीगेसी टूल्स के लिए एक आधुनिक, उच्च-प्रदर्शन विकल्प प्रदान करता है, जो ज़ोन एनुमरेशन (हार्वेस्टिंग) और हैश रिवर्सल (क्रैकिंग) के लिए एकीकृत क्षमता प्रदान करता है।
यह टूल Go में लिखा गया है और एक स्व-निहित, डिपेंडेंसी-मुक्त बाइनरी होने के लिए डिज़ाइन किया गया है जो प्रतिबंधित वातावरण में तैनाती के लिए उपयुक्त है।
डोमेन नेम सिस्टम सिक्योरिटी एक्सटेंशन्स (DNSSEC) किसी डोमेन नाम की गैर-मौजूदगी को साबित करने के लिए NSEC3 रिकॉर्ड का उपयोग करते हैं, बिना पूरे ज़ोन की सामग्री को प्रकट किए। NSEC3 इसे डोमेन नामों को हैश करके प्राप्त करता है। हालाँकि, यदि हैशिंग पैरामीटर (विशेष रूप से इटरेशन काउंट और सॉल्ट) कमज़ोर हैं, तो ये हैश ऑफ़लाइन ब्रूट-फोर्स अटैक के लिए असुरक्षित हो सकते हैं।
NSEC3-X दो प्राथमिक चरणों के माध्यम से इन कमज़ोरियों के शोषण को स्वचालित करता है:
NSEC3PARAM रिकॉर्ड्स को क्वेरी करता है।go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
सुरक्षा कारणों से, प्रदान की गई SHA256 चेकसम का उपयोग करके डाउनलोड की गई बाइनरी की अखंडता को सत्यापित करने की अनुशंसा की जाती है।
sha256sums.txt फ़ाइल डाउनलोड करें।sha256sum -c sha256sums.txt
रिपॉजिटरी को क्लोन करें और बाइनरी बनाएँ:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
यह वर्तमान निर्देशिका में nsec3-x नामक एक निष्पादन योग्य फ़ाइल उत्पन्न करेगा।
टूल अलग-अलग मोड में काम करता है, जिन्हें -mode फ्लैग द्वारा नियंत्रित किया जाता है।
लक्ष्य डोमेन का विश्लेषण करता है कि NSEC3 सक्रिय है या नहीं और इसके कॉन्फ़िगरेशन की सुरक्षा शक्ति का मूल्यांकन करता है।
./nsec3-x -mode investigate -target example.com
लक्ष्य पर रैंडम क्वेरी भेजकर NSEC3 हैश एकत्र करता है। यह ज़ोन में ज्ञात हैश के बीच के अंतर को भरता है।
./nsec3-x -mode harvest -target example.com -n 1000
-n: भेजने के लिए रैंडम क्वेरी की संख्या। अधिक संख्या कवरेज बढ़ाती है लेकिन अधिक ट्रैफ़िक उत्पन्न करती है।-t: समवर्ती वर्कर थ्रेड्स की संख्या।hashes.txt में सहेजा जाता है।एकत्रित हैश से प्लेनटेक्स्ट सबडोमेन को पुनर्प्राप्त करने का प्रयास करता है, एक वर्डलिस्ट का उपयोग करके।
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: लक्ष्य ज़ोन (सही सॉल्ट लगाने के लिए आवश्यक)।-file: एकत्रित हैश वाली फ़ाइल का पथ (डिफ़ॉल्ट: hashes.txt)।-w: शब्दकोश फ़ाइल (वर्डलिस्ट) का पथ।-no-auto: स्वचालित पैरामीटर पहचान अक्षम करें (मैन्युअल -i और -s फ्लैग की आवश्यकता है)।एक डीबग उपयोगिता जो किसी विशिष्ट फ़ुली क्वालिफ़ाइड डोमेन नेम (FQDN) के लिए NSEC3 हैश की गणना करती है। यह सत्यापित करने के लिए उपयोगी है कि क्या कोई विशिष्ट सबडोमेन हार्वेस्टिंग के दौरान मिले हैश से मेल खाता है।
./nsec3-x -mode verify -target secret.example.com