
Il moderno e veloce successore di nsec3walker. Un motore forense NSEC3 specializzato, costruito in Go per un rapido harvest di zone e inversione automatica degli hash, ottimizzato per precisione e prestazioni multi-core.
DISCLAIMER: Questo progetto è stato generato da Intelligenza Artificiale (AI) ma ha subito un rigoroso processo "Human-in-the-Loop" (HITL). Ciò significa che il codice è stato revisionato e rifattorizzato da un ingegnere del software umano, la progettazione architetturale è stata diretta dall'uomo, ed è stato eseguito un audit di sicurezza di base per verificare la funzionalità ed escludere le tipiche allucinazioni dell'AI. Questo processo garantisce un livello di qualità e affidabilità che la pura generazione AI non può garantire.
NSEC3-X è uno strumento specializzato per la forensics e il penetration testing progettato per l'audit delle configurazioni DNSSEC NSEC3. Fornisce un'alternativa moderna e ad alte prestazioni a strumenti legacy come nsec3walker, offrendo funzionalità integrate per l'enumerazione delle zone (harvesting) e l'inversione degli hash (cracking).
Lo strumento è scritto in Go ed è progettato per essere un binario autonomo e senza dipendenze, adatto per l'implementazione in ambienti con restrizioni.
Le Estensioni di Sicurezza del Domain Name System (DNSSEC) utilizzano i record NSEC3 per dimostrare la non esistenza di un nome di dominio senza rivelare l'intero contenuto della zona. NSEC3 raggiunge questo scopo hashando i nomi di dominio. Tuttavia, se i parametri di hashing (in particolare il numero di iterazioni e il salt) sono deboli, questi hash possono essere vulnerabili ad attacchi offline di forza bruta.
NSEC3-X automatizza lo sfruttamento di queste debolezze attraverso due fasi principali:
NSEC3PARAM per configurare il cracker con il salt e il numero di iterazioni corretti.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
Per ragioni di sicurezza, si consiglia di verificare l'integrità dei binari scaricati utilizzando i checksum SHA256 forniti.
sha256sums.txt dalla pagina di Release.sha256sum -c sha256sums.txt
Clona il repository e compila il binario:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Questo produrrà un eseguibile chiamato nsec3-x nella directory corrente.
Lo strumento opera in modalità distinte, controllate dal flag -mode.
Analizza il dominio target per determinare se NSEC3 è attivo e valuta la forza di sicurezza della sua configurazione.
./nsec3-x -mode investigate -target example.com
Raccoglie gli hash NSEC3 inviando query casuali al target. Questo riempie il divario tra gli hash noti nella zona.
./nsec3-x -mode harvest -target example.com -n 1000
-n: Il numero di query casuali da inviare. Numeri più alti aumentano la copertura ma generano più traffico.-t: Numero di thread di lavoro concorrenti.hashes.txt per impostazione predefinita.Tenta di recuperare i sottodomini in chiaro dagli hash raccolti utilizzando una wordlist.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: La zona target (richiesta per la corretta applicazione del salt).-file: Percorso del file contenente gli hash raccolti (default: hashes.txt).-w: Percorso del file del dizionario (wordlist).-no-auto: Disabilita il rilevamento automatico dei parametri (richiede i flag -i e -s manuali).Un'utilità di debug che calcola l'hash NSEC3 per un nome di dominio completamente qualificato (FQDN) specifico. Utile per verificare se un sottodominio specifico corrisponde a un hash trovato durante l'harvesting.
./nsec3-x -mode verify -target secret.example.com