
軽量なBashベースのセキュリティツールで、DNSゾーン転送の設定ミス(AXFR)をテストします。CVE-1999-0532に関連しています。
このスクリプトは、ドメインの権威ネームサーバーに問い合わせ、完全なゾーン転送を試みます。成功した場合、内部インフラやレコードを露出させる重大なDNS設定ミスを示します。
bashdig(dnsutils または bind-utils から)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
domains.txt の例:
example.com
test.com
# コメント行
target.org
各ドメインのNSレコードを取得
各権威ネームサーバーを反復処理
DNSゾーン転送(AXFR)を試行
結果を報告
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
ゾーン転送が成功すると、攻撃者は以下を取得できます
これにより、さらなる攻撃の障壁が大幅に低下します。
不正なゾーン転送を防ぐために
このツールは許可されたセキュリティテストのみを目的としています。
所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。無許可のテストは違法となる可能性があります。
Taylor Christian Newsome