Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dns_amplification_scanner — このスクリプトは、指定されたドメインリスト内の各ドメインがCVE-2006-0987に対して脆弱かどうかをチェックします。 | Kitploit
ツール/GitHubGitHub/pcastagnaro/dns_amplification_scanner
偵察脆弱性スキャナー情報収集ネットワークセキュリティペネトレーションテストDNS分析
GitHubpcastagnaro/dns_amplification_scanner

dns_amplification_scanner

このスクリプトは、指定されたドメインリスト内の各ドメインがCVE-2006-0987に対して脆弱かどうかをチェックします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

DNS増幅DDoS検出・検証ツール

このスクリプトは、DNS増幅型分散サービス拒否(DDoS)攻撃に悪用される可能性のあるDNSサーバーを特定し、検証するために設計されています。これは、プラグイン35450を使用してこの問題を検出する際に 誤検知 を生成する可能性がある、Nessusなどの自動脆弱性スキャナの限界に対処します。

背景

DNS増幅攻撃は、設定が不適切な、またはオープンなDNSリゾルバを悪用するリフレクション型DDoS攻撃の一種です。攻撃者は偽装された送信元IPアドレスを使って小さなDNSクエリを送信し、DNSサーバーに被害者のIPアドレス宛ての大きな応答を送信させます。これにより攻撃トラフィックが増幅され、ターゲットのネットワークリソースを圧倒する可能性があります。

機能

このスクリプトは、以下の主要な機能を実行します。

  1. 一括ドメイン処理: 複数のドメインを効率的に分析し、潜在的な脆弱性を特定します。
  2. DNSクエリシミュレーション: 増幅動作をテストするために特別に細工されたDNSクエリを送信します。
  3. 応答分析: DNS応答を検査し、サーバーが増幅攻撃を助長する特性を示しているかどうかを判断します。
  4. 誤検知の低減: 基本的な脆弱性スキャンと比較して誤検知を最小限に抑える追加チェックを実装します。

ユースケース

このツールは、特に以下の場合に役立ちます。

  • 大規模なDNSインフラストラクチャ監査を実施するセキュリティ専門家
  • DNSサーバーのセキュリティ態勢を検証するネットワーク管理者
  • DNS増幅攻撃のベクトルを研究する研究者

DNS増幅脆弱性のより正確な評価を提供することで、このスクリプトは組織が緩和策に優先順位を付け、DDoS耐性を強化することを可能にします。


使用方法

リポジトリのクローン

root@kitploit:~
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner

仮想環境の作成

root@kitploit:~
python3 -m venv myenv; source myenv/bin/activate

依存関係のインストール

root@kitploit:~
pip install colorama

スクリプトの実行

root@kitploit:~
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY 

例

root@kitploit:~
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY 

Amplification

ツールをダウンロード