
Questo script verifica se ogni dominio da un elenco di domini fornito è vulnerabile a CVE-2006-0987.
Questo script è progettato per identificare e verificare potenziali server DNS vulnerabili allo sfruttamento in attacchi distributed denial-of-service (DDoS) di amplificazione DNS. Affronta le limitazioni degli scanner automatici di vulnerabilità come Nessus, che possono generare falsi positivi quando rilevano questo problema utilizzando il plugin 35450.
Gli attacchi di amplificazione DNS sono un tipo di attacco DDoS basato sulla riflessione che sfrutta resolver DNS aperti o configurati in modo errato. Gli aggressori inviano piccole query DNS con indirizzi IP di origine spoofati, inducendo il server DNS a inviare risposte di grandi dimensioni all'indirizzo IP della vittima. Ciò amplifica il traffico dell'attacco, potenzialmente sopraffacendo le risorse di rete del bersaglio.
Lo script esegue le seguenti funzioni principali:
Questo strumento è particolarmente utile per:
Fornendo una valutazione più accurata delle vulnerabilità di amplificazione DNS, questo script consente alle organizzazioni di dare priorità agli sforzi di mitigazione e di migliorare la propria resilienza agli attacchi DDoS.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
