Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dns-zone-audit — Questo script Bash verifica la presenza di configurazioni errate del trasferimento di zona DNS nei domini (CVE-1999-0532). Interroga i name server e tenta richieste AXFR; in caso di successo, rivela l'intero set di record DNS, indicando una vulnerabilità di sicurezza. In caso contrario, segnala il dominio come adeguatamente protetto. | Kitploit
Strumenti/GitHubGitHub/sleepthegod/dns-zone-audit
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza di ReteConfigurazione ErrataAnalisi DNS
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

14 mesi faNon ancora revisionato

Questo script Bash verifica la presenza di configurazioni errate del trasferimento di zona DNS nei domini (CVE-1999-0532). Interroga i name server e tenta richieste AXFR; in caso di successo, rivela l'intero set di record DNS, indicando una vulnerabilità di sicurezza. In caso contrario, segnala il dominio come adeguatamente protetto.

Condividi

Audit della Zona DNS

Uno strumento di sicurezza leggero basato su Bash per testare le configurazioni errate di trasferimento di zona DNS (AXFR), associato a CVE-1999-0532.

Questo script interroga i name server autoritativi per un dominio e tenta trasferimenti di zona completi. In caso di successo, indica una misconfigurazione DNS critica che può esporre infrastrutture e record interni.


Caratteristiche

  • Input del dominio interattivo (singolo o multiplo)
  • Scansione batch tramite file di input
  • Scoperta automatica dei name server autoritativi
  • Test AXFR su TCP
  • Output chiaro e codificato a colori
  • Dipendenze minime

Requisiti

  • bash
  • dig (da dnsutils o bind-utils)

Installare le dipendenze

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

Utilizzo

Eseguire lo script

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

Opzioni di input

1. Domini singoli o multipli

root@kitploit:~
example.com test.com target.org

2. Input da file

root@kitploit:~
file:domains.txt

Esempio di domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

Come Funziona

  1. Recupera i record NS per ogni dominio

  2. Scorre ogni name server autoritativo

  3. Tenta un trasferimento di zona DNS (AXFR)

  4. Riporta

    • SUCCESS → Trasferimento di zona consentito (vulnerabile)
    • FAILED → Trasferimento rifiutato (sicuro)

Esempio di Output

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

Impatto sulla Sicurezza

Se un trasferimento di zona riesce, un attaccante può recuperare

  • Sottodomini
  • Nomi host interni
  • Server di posta
  • Mappatura dell'infrastruttura

Questo abbassa significativamente la barriera per ulteriori attacchi.


Mitigazione

Per prevenire trasferimenti di zona non autorizzati

  • Limita l'AXFR solo agli indirizzi IP fidati
  • Disabilita i trasferimenti di zona se non necessari
  • Usa l'autenticazione TSIG tra i server DNS

Esclusione di responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati.

Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non hai un'autorizzazione esplicita a valutare. I test non autorizzati potrebbero essere illegali.


Autore

Taylor Christian Newsome

Scarica lo strumento