Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/cyberdev.hacker/nsec3-x
RicognizioneAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiAnalisi HashInformatica ForenseRaccolta InformazioniPenetration TestingFuzzing DNSRed TeamingAnalisi DNS
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

84 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Il moderno e veloce successore di nsec3walker. Un motore forense NSEC3 specializzato, costruito in Go per un rapido harvest di zone e inversione automatica degli hash, ottimizzato per precisione e prestazioni multi-core.

Vedi RepositorySito web
Condividi

DISCLAIMER: Questo progetto è stato generato da Intelligenza Artificiale (AI) ma ha subito un rigoroso processo "Human-in-the-Loop" (HITL). Ciò significa che il codice è stato revisionato e rifattorizzato da un ingegnere del software umano, la progettazione architetturale è stata diretta dall'uomo, ed è stato eseguito un audit di sicurezza di base per verificare la funzionalità ed escludere le tipiche allucinazioni dell'AI. Questo processo garantisce un livello di qualità e affidabilità che la pura generazione AI non può garantire.

NSEC3-X

NSEC3-X è uno strumento specializzato per la forensics e il penetration testing progettato per l'audit delle configurazioni DNSSEC NSEC3. Fornisce un'alternativa moderna e ad alte prestazioni a strumenti legacy come nsec3walker, offrendo funzionalità integrate per l'enumerazione delle zone (harvesting) e l'inversione degli hash (cracking).

Lo strumento è scritto in Go ed è progettato per essere un binario autonomo e senza dipendenze, adatto per l'implementazione in ambienti con restrizioni.

Panoramica Tecnica

Le Estensioni di Sicurezza del Domain Name System (DNSSEC) utilizzano i record NSEC3 per dimostrare la non esistenza di un nome di dominio senza rivelare l'intero contenuto della zona. NSEC3 raggiunge questo scopo hashando i nomi di dominio. Tuttavia, se i parametri di hashing (in particolare il numero di iterazioni e il salt) sono deboli, questi hash possono essere vulnerabili ad attacchi offline di forza bruta.

NSEC3-X automatizza lo sfruttamento di queste debolezze attraverso due fasi principali:

  1. Harvesting: Lo strumento utilizza DNS-over-HTTPS (DoH) per interrogare sottodomini casuali della zona target. Quando il nameserver risponde con "NXDOMAIN", include record NSEC3 che dimostrano la non esistenza. Questi record contengono gli hash dei domini esistenti "successivi più vicini" nella catena. Raccogliendo abbastanza di questi record, lo strumento può ricostruire parti della catena di hash della zona.
  2. Cracking: Una volta raccolti gli hash, NSEC3-X tenta di invertirli. Calcola l'hash NSEC3 per le voci in una wordlist fornita utilizzando i parametri specifici della zona (Iterazioni e Salt). Se un hash calcolato corrisponde a un hash raccolto, il sottodominio originale viene rivelato.

Caratteristiche

  • Trasporto DNS-over-HTTPS (DoH): utilizza l'API DoH di Google per eseguire query DNS. Questo bypassa le restrizioni del firewall locale sulla porta UDP 53 e crittografa il traffico per evitare semplici ispezioni dei pacchetti.
  • Rilevamento Automatico dei Parametri: Interroga automaticamente la zona target per i record NSEC3PARAM per configurare il cracker con il salt e il numero di iterazioni corretti.
  • Hashing Conforme RFC: Implementa l'algoritmo di hashing NSEC3 rigorosamente secondo RFC 5155, inclusa la corretta gestione della codifica Base32Hex che è spesso problematica negli strumenti di cracking generici.
  • Architettura Multi-thread: I moduli di harvesting e cracking sono entrambi multi-thread, scalando con il numero di core CPU disponibili per le massime prestazioni.

Installazione

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

Prerequisiti

  • Go 1.21 o superiore (se compilato da sorgente)

Verifica dell'Integrità del Binario

Per ragioni di sicurezza, si consiglia di verificare l'integrità dei binari scaricati utilizzando i checksum SHA256 forniti.

  1. Scarica il binario e il file sha256sums.txt dalla pagina di Release.
  2. Verifica il checksum:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

Compilazione dal Sorgente

Clona il repository e compila il binario:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

Questo produrrà un eseguibile chiamato nsec3-x nella directory corrente.

Utilizzo

Lo strumento opera in modalità distinte, controllate dal flag -mode.

1. Modalità Investigazione

Analizza il dominio target per determinare se NSEC3 è attivo e valuta la forza di sicurezza della sua configurazione.

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. Modalità Harvest

Raccoglie gli hash NSEC3 inviando query casuali al target. Questo riempie il divario tra gli hash noti nella zona.

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n: Il numero di query casuali da inviare. Numeri più alti aumentano la copertura ma generano più traffico.
  • -t: Numero di thread di lavoro concorrenti.
  • L'output viene salvato in hashes.txt per impostazione predefinita.

3. Modalità Crack

Tenta di recuperare i sottodomini in chiaro dagli hash raccolti utilizzando una wordlist.

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target: La zona target (richiesta per la corretta applicazione del salt).
  • -file: Percorso del file contenente gli hash raccolti (default: hashes.txt).
  • -w: Percorso del file del dizionario (wordlist).
  • -no-auto: Disabilita il rilevamento automatico dei parametri (richiede i flag -i e -s manuali).

4. Modalità Verifica

Un'utilità di debug che calcola l'hash NSEC3 per un nome di dominio completamente qualificato (FQDN) specifico. Utile per verificare se un sottodominio specifico corrisponde a un hash trovato durante l'harvesting.

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

Considerazioni sulla Sicurezza

  • Rumore di Rete: La modalità harvesting genera un traffico DNS significativo. Sebbene DoH nasconda il contenuto agli osservatori locali, il volume di richieste al resolver upstream (Google DNS) è visibile.
  • Difesa Attiva: Gli amministratori potrebbero rilevare l'inondazione di "NXDOMAIN" associata alla fase di harvesting.
  • Uso Etico: Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate. La scansione non sollecitata di infrastrutture di terze parti potrebbe violare leggi o termini di servizio.
Scarica lo strumento