
ドメインネームシステム(DNS)ゾーン転送テストを自動化します。
指定されたドメインのネームサーバーを自動的に検出し、ゾーン転送のテストを実行します。成功した場合、特定されたAレコードが標準出力に表示されます。
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
git >= 2.36.0
python >= 3.9
pip >= 20.3.4
要件にあるシステムパッケージがインストールされていることを確認し、リポジトリをダウンロードします。
sudo pacman -Syu git python pip | sudo apt install git python pip
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
pip依存関係をインストールし、プログラムを実行します。
pip install dnspython
python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
または仮想環境を作成し、仮想環境にpip依存関係をインストールし、仮想環境からプログラムを実行します。
python -m venv test
test/bin/pip install dnspython
test/bin/python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
リポジトリをダウンロードし、該当するディレクトリに移動して、PIPパッケージをインストールします。
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
cd dns-zone-transfer-test
pip install .
次に、pythonスクリプトディレクトリをPATH環境変数に追加します。
python get_scripts_path.py
出力をPATHに追加するか、以下のコマンドを使用してこのディレクトリ内でのみdzttを使用します:
python src/dns-zone-transfer-test/dztt
usage: dztt [-h] [-f FILE] [-n NAMESERVER] target
DNS Zone Transfer Test: dztt tests IP's or domains for zone transfers. (XFR)
positional arguments:
target Target IP or Domain name to test
options:
-h, --help show this help message and exit
-f FILE, --file FILE file of domain names to test, one per line
-n NAMESERVER, --nameserver NAMESERVER
DNS IP for target DNS query, defaults to local DNS
### EXAMPLES ###
dztt
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
dztt -f domains.txt -n 1.1.1.1
ゾーン転送に脆弱なドメインは、以下のメッセージを標準出力に表示し、特定された各サブドメインを出力します。
zonetransfer.me is VULNERABLE to DNS Zone Transfers!!!
Found 34 subdomains at zonetransfer.me
ゾーン転送に脆弱でないドメインは、以下のメッセージを標準出力に表示します。
nmap.org is SECURE against DNS Zone Transfers :-)
または
nmap.org is VERY SECURE against DNS Zone Transfers :-)
テスト対象のドメイン名を1行に1つずつ含むファイルを受け付けます。
dztt -f domains.txt
dnspython >= 2.2.1