Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitLabGitLab/cyberdev.hacker/nsec3-x
偵察脆弱性分析DNSおよびサブドメイン列挙ハッシュ分析フォレンジック情報収集ペネトレーションテストDNSファジングレッドチーミングDNS分析
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
NSEC3-X — nsec3walkerの近代的で高速な後継ツール。Goで構築された専用のNSEC3フォレンジックエンジンで、迅速なゾーンハーベスティングと自動ハッシュリバースを実現し、精度とマルチコアパフォーマンスに最適化されています。 | Kitploit

nsec3walkerの近代的で高速な後継ツール。Goで構築された専用のNSEC3フォレンジックエンジンで、迅速なゾーンハーベスティングと自動ハッシュリバースを実現し、精度とマルチコアパフォーマンスに最適化されています。

リポジトリを見るウェブサイト

免責事項: このプロジェクトは人工知能(AI)によって生成されましたが、厳格な「ヒューマン・イン・ザ・ループ(HITL)」プロセスを経ています。つまり、コードは人間のソフトウェアエンジニアによってレビュー・リファクタリングされ、アーキテクチャ設計は人間が指示し、基本的なセキュリティ監査も実施されて、機能が確認され、典型的なAIの幻覚が排除されています。このプロセスにより、純粋なAI生成では保証できない品質と信頼性のレベルが確保されています。

NSEC3-X

NSEC3-Xは、DNSSECのNSEC3設定を監査するために設計された、専門的なフォレンジックおよびペネトレーションテストツールです。レガシーツールであるnsec3walkerに代わる、現代的で高性能な代替手段を提供し、ゾーン列挙(ハーベスト)とハッシュ逆変換(クラッキング)の統合機能を備えています。

このツールはGoで書かれており、依存関係のない自己完結型のバイナリとして、制限された環境にも展開可能です。

技術概要

DNSセキュリティ拡張(DNSSEC)は、NSEC3レコードを使用して、ゾーン全体の内容を公開せずにドメイン名の非存在を証明します。NSEC3はドメイン名をハッシュ化することでこれを実現します。しかし、ハッシュパラメータ(特に反復回数とソルト)が弱い場合、これらのハッシュはオフラインでのブルートフォース攻撃に対して脆弱になります。

NSEC3-Xは、以下の2つの主要なフェーズを通じて、これらの弱点の悪用を自動化します。

  1. ハーベスティング: ツールはDNS-over-HTTPS(DoH)を使用して、ターゲットゾーンのランダムなサブドメインにクエリを送信します。ネームサーバーが「NXDOMAIN」で応答すると、その応答には非存在を証明するNSEC3レコードが含まれます。これらのレコードには、チェーン内の「次に近い」既存ドメインのハッシュが含まれています。十分な数のレコードを収集することで、ツールはゾーンのハッシュチェーンの一部を再構築できます。
  2. クラッキング: ハッシュが収集されたら、NSEC3-Xはそれらを逆変換しようと試みます。提供されたワードリストのエントリに対して、ゾーンの特定のパラメータ(反復回数とソルト)を使用してNSEC3ハッシュを計算します。計算されたハッシュが収集されたハッシュと一致した場合、元のサブドメインが明らかになります。

特徴

  • DNS-over-HTTPS(DoH)トランスポート: GoogleのDoH APIを使用してDNSクエリを実行します。これにより、UDPポート53に対するローカルファイアウォールの制限を回避し、トラフィックを暗号化して単純なパケット検査を防ぎます。
  • 自動パラメータ検出: ターゲットゾーンにNSEC3PARAMレコードを自動的にクエリし、正しいソルトと反復回数でクラッカーを設定します。
  • RFC準拠のハッシュ: RFC 5155に厳密に従ったNSEC3ハッシュアルゴリズムを実装しています。これには、汎用的なクラッキングツールでしばしば問題となるBase32Hexエンコーディングの正しい処理も含まれます。
  • マルチスレッドアーキテクチャ: ハーベスティングとクラッキングの両モジュールはマルチスレッドであり、利用可能なCPUコア数に応じてスケーリングし、最大のパフォーマンスを実現します。

インストール

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

前提条件

  • Go 1.21以降(ソースからビルドする場合)

バイナリ整合性検証

セキュリティ上の理由から、提供されたSHA256チェックサムを使用してダウンロードしたバイナリの整合性を検証することを推奨します。

  1. リリースページからバイナリとsha256sums.txtファイルをダウンロードします。
  2. チェックサムを検証します:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

ソースからのビルド

リポジトリをクローンし、バイナリをビルドします:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

これにより、カレントディレクトリにnsec3-xという実行ファイルが生成されます。

使用方法

ツールは-modeフラグで制御される個別のモードで動作します。

1. 調査モード

ターゲットドメインを分析して、NSEC3がアクティブかどうかを判断し、その設定のセキュリティ強度を評価します。

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. ハーベストモード

ターゲットにランダムなクエリを送信してNSEC3ハッシュを収集します。これにより、ゾーン内の既知のハッシュ間のギャップを埋めます。

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n:送信するランダムクエリの数。数値が大きいほどカバレッジが向上しますが、トラフィックも増加します。
  • -t:同時実行ワーカースレッドの数。
  • 出力はデフォルトでhashes.txtに保存されます。

3. クラックモード

収集したハッシュから、ワードリストを使用して平文のサブドメインを復元しようと試みます。

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target:ターゲットゾーン(正しいソルト適用に必要)。
  • -file:収集したハッシュが含まれるファイルへのパス(デフォルト:hashes.txt)。
  • -w:辞書ファイル(ワードリスト)へのパス。
  • -no-auto:自動パラメータ検出を無効にする(手動で-iと-sフラグが必要)。

4. 検証モード

特定の完全修飾ドメイン名(FQDN)のNSEC3ハッシュを計算するデバッグユーティリティです。ハーベスト中に見つかったハッシュと特定のサブドメインが一致するかどうかを確認するのに便利です。

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

セキュリティ上の考慮事項

  • ネットワークノイズ: ハーベストモードは大量のDNSトラフィックを生成します。DoHはローカルの観測者からコンテンツを隠しますが、アップストリームリゾルバ(Google DNS)へのリクエスト量は可視です。
  • アクティブディフェンス: 管理者はハーベストフェーズに関連する「NXDOMAIN」フラッドを検出する可能性があります。
  • 倫理的な使用: このツールは許可されたセキュリティ評価のみを目的としています。第三者のインフラに対する無断スキャンは、法的な法令や利用規約に違反する可能性があります。
ツールをダウンロード