Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure — CVE-2026-11106の概念実証です。制限のないDNS AXFRゾーン転送を悪用してドメインレコードを列挙し、内部ホストを暴露し、機密性の高いTXTデータを漏洩させます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure
ネットワークマッピング脆弱性分析エクスプロイト情報収集ネットワークセキュリティ学習と教育DNS分析
GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11106の概念実証です。制限のないDNS AXFRゾーン転送を悪用してドメインレコードを列挙し、内部ホストを暴露し、機密性の高いTXTデータを漏洩させます。

リポジトリを見る
17日前未レビュー

CVE-2026-11106 – DNS ゾーン転送 (AXFR) 情報漏えい

プログラムコード (Python DNS サーバー + 攻撃)

root@kitploit:~
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket

class DNSHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data, sock = self.request
        request = DNSRecord.parse(data)
        reply = request.reply()
        qname = request.q.qname
        if request.q.qtype == QTYPE.AXFR:
            # Vulnerability: allows zone transfer from any client
            reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
            reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
        sock.sendto(reply.pack(), self.client_address)

server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()

CVE-2026-11106 – 無制限 DNS ゾーン転送 (AXFR)

Severity: High

概要

設定ミスのある DNS サーバーは、任意の IP アドレスからの AXFR ゾーン転送リクエストを許可します。これにより、攻撃者はすべてのドメインレコードを列挙し、内部 IP アドレス、サービス名、機密性の高い TXT レコードを露呈させることができます。

脆弱性の詳細

  • タイプ: 情報漏えい
  • 影響: ネットワークマッピング、認証情報の漏えい。
  • 根本原因: DNS サーバーは AXFR リクエストに対するアクセス制御が欠如しています。AXFR は信頼できるセカンダリサーバーに限定されるべきです。

エクスプロイトのデモ

  1. シミュレーション DNS サーバーを起動します:
    root@kitploit:~
    pip install dnslib dns
    sudo python dns_server_sim.py   # needs root for port 53
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_axfr.py
    
ツールをダウンロード