
EDNS Client Subnet (ECS) リモート検出ツール - CVE-2025-40766
このツールは、リモートDNSリゾルバーが EDNS Client Subnet (ECS) をサポートしているかどうかをチェックします。ECSは、CVE-2025-40766 のようなキャッシュポイズニングや情報漏えいの脆弱性にシステムをさらす可能性があるDNS拡張機能です。
pip3 install -r requirements.txt
python3 ecs_checker.py <DNS_SERVER_IP>
python3 ecs_checker.py 1.1.1.1
[-] 1.1.1.1 does NOT support ECS (CLIENT-SUBNET not found).
python3 ecs_checker.py 8.8.8.8
[+] 8.8.8.8 supports ECS (CLIENT-SUBNET found).