Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dns_amplification_scanner — Questo script verifica se ogni dominio da un elenco di domini fornito è vulnerabile a CVE-2006-0987. | Kitploit
Strumenti/GitHubGitHub/pcastagnaro/dns_amplification_scanner
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration TestingAnalisi DNS
GitHubpcastagnaro/dns_amplification_scanner

dns_amplification_scanner

Questo script verifica se ogni dominio da un elenco di domini fornito è vulnerabile a CVE-2006-0987.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
121 anno faNon ancora revisionato
Condividi

Strumento di rilevamento e verifica dell'amplificazione DNS DDoS

Questo script è progettato per identificare e verificare potenziali server DNS vulnerabili allo sfruttamento in attacchi distributed denial-of-service (DDoS) di amplificazione DNS. Affronta le limitazioni degli scanner automatici di vulnerabilità come Nessus, che possono generare falsi positivi quando rilevano questo problema utilizzando il plugin 35450.

Contesto

Gli attacchi di amplificazione DNS sono un tipo di attacco DDoS basato sulla riflessione che sfrutta resolver DNS aperti o configurati in modo errato. Gli aggressori inviano piccole query DNS con indirizzi IP di origine spoofati, inducendo il server DNS a inviare risposte di grandi dimensioni all'indirizzo IP della vittima. Ciò amplifica il traffico dell'attacco, potenzialmente sopraffacendo le risorse di rete del bersaglio.

Funzionalità

Lo script esegue le seguenti funzioni principali:

  1. Elaborazione di domini in blocco: analizza più domini in modo efficiente per identificare potenziali vulnerabilità.
  2. Simulazione di query DNS: invia query DNS appositamente create per testare il comportamento di amplificazione.
  3. Analisi delle risposte: esamina le risposte DNS per determinare se il server presenta caratteristiche che favoriscono gli attacchi di amplificazione.
  4. Riduzione dei falsi positivi: implementa controlli aggiuntivi per ridurre al minimo i falsi positivi rispetto alle scansioni di vulnerabilità di base.

Caso d'uso

Questo strumento è particolarmente utile per:

  • Professionisti della sicurezza che conducono audit su larga scala dell'infrastruttura DNS
  • Amministratori di rete che verificano la postura di sicurezza dei propri server DNS
  • Ricercatori che studiano i vettori degli attacchi di amplificazione DNS

Fornendo una valutazione più accurata delle vulnerabilità di amplificazione DNS, questo script consente alle organizzazioni di dare priorità agli sforzi di mitigazione e di migliorare la propria resilienza agli attacchi DDoS.


Utilizzo

Clona il repository

root@kitploit:~
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner

Crea un ambiente virtuale

root@kitploit:~
python3 -m venv myenv; source myenv/bin/activate

Installa le dipendenze

root@kitploit:~
pip install colorama

Esegui lo script

root@kitploit:~
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY 

Esempio

root@kitploit:~
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY 

Amplificazione

Scarica lo strumento