Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dns-zone-audit — このBashスクリプトは、DNSゾーン転送の設定ミス(CVE-1999-0532)をドメインに対してチェックします。ネームサーバーにクエリを送信し、AXFRリクエストを試みます。成功した場合、完全なDNSレコードが明らかになり、セキュリティ上の欠陥を示します。そうでない場合は、ドメインが適切に保護されていると報告します。 | Kitploit
ツール/GitHubGitHub/sleepthegod/dns-zone-audit
偵察脆弱性スキャナー情報収集ネットワークセキュリティ設定ミスDNS分析
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

このBashスクリプトは、DNSゾーン転送の設定ミス(CVE-1999-0532)をドメインに対してチェックします。ネームサーバーにクエリを送信し、AXFRリクエストを試みます。成功した場合、完全なDNSレコードが明らかになり、セキュリティ上の欠陥を示します。そうでない場合は、ドメインが適切に保護されていると報告します。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNS Zone Audit

軽量なBashベースのセキュリティツールで、DNSゾーン転送の設定ミス(AXFR)をテストします。CVE-1999-0532に関連しています。

このスクリプトは、ドメインの権威ネームサーバーに問い合わせ、完全なゾーン転送を試みます。成功した場合、内部インフラやレコードを露出させる重大なDNS設定ミスを示します。


特徴

  • 対話的なドメイン入力(単一または複数ターゲット)
  • ファイル入力によるバッチスキャン
  • 自動的な権威ネームサーバーの検出
  • TCP経由のAXFRテスト
  • 明確で色分けされた出力
  • 最小限の依存関係

要件

  • bash
  • dig(dnsutils または bind-utils から)

依存関係のインストール

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

使用方法

スクリプトの実行

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

入力オプション

1. 単一または複数のドメイン

root@kitploit:~
example.com test.com target.org

2. ファイル入力

root@kitploit:~
file:domains.txt

domains.txt の例:

root@kitploit:~
example.com
test.com
# コメント行
target.org

仕組み

  1. 各ドメインのNSレコードを取得

  2. 各権威ネームサーバーを反復処理

  3. DNSゾーン転送(AXFR)を試行

  4. 結果を報告

    • SUCCESS → ゾーン転送が許可されている(脆弱)
    • FAILED → 転送が拒否された(安全)

出力例

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

セキュリティへの影響

ゾーン転送が成功すると、攻撃者は以下を取得できます

  • サブドメイン
  • 内部ホスト名
  • メールサーバー
  • インフラストラクチャのマッピング

これにより、さらなる攻撃の障壁が大幅に低下します。


緩和策

不正なゾーン転送を防ぐために

  • AXFRを信頼されたIPアドレスのみに制限する
  • 不要な場合はゾーン転送を無効にする
  • DNSサーバー間でTSIG認証を使用する

免責事項

このツールは許可されたセキュリティテストのみを目的としています。

所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。無許可のテストは違法となる可能性があります。


作者

Taylor Christian Newsome

ツールをダウンロード