
このスクリプトは、指定されたドメインリスト内の各ドメインがCVE-2006-0987に対して脆弱かどうかをチェックします。
このスクリプトは、DNS増幅型分散サービス拒否(DDoS)攻撃に悪用される可能性のあるDNSサーバーを特定し、検証するために設計されています。これは、プラグイン35450を使用してこの問題を検出する際に 誤検知 を生成する可能性がある、Nessusなどの自動脆弱性スキャナの限界に対処します。
DNS増幅攻撃は、設定が不適切な、またはオープンなDNSリゾルバを悪用するリフレクション型DDoS攻撃の一種です。攻撃者は偽装された送信元IPアドレスを使って小さなDNSクエリを送信し、DNSサーバーに被害者のIPアドレス宛ての大きな応答を送信させます。これにより攻撃トラフィックが増幅され、ターゲットのネットワークリソースを圧倒する可能性があります。
このスクリプトは、以下の主要な機能を実行します。
このツールは、特に以下の場合に役立ちます。
DNS増幅脆弱性のより正確な評価を提供することで、このスクリプトは組織が緩和策に優先順位を付け、DDoS耐性を強化することを可能にします。
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
