
nsec3walkerの近代的で高速な後継ツール。Goで構築された専用のNSEC3フォレンジックエンジンで、迅速なゾーンハーベスティングと自動ハッシュリバースを実現し、精度とマルチコアパフォーマンスに最適化されています。
免責事項: このプロジェクトは人工知能(AI)によって生成されましたが、厳格な「ヒューマン・イン・ザ・ループ(HITL)」プロセスを経ています。つまり、コードは人間のソフトウェアエンジニアによってレビュー・リファクタリングされ、アーキテクチャ設計は人間が指示し、基本的なセキュリティ監査も実施されて、機能が確認され、典型的なAIの幻覚が排除されています。このプロセスにより、純粋なAI生成では保証できない品質と信頼性のレベルが確保されています。
NSEC3-Xは、DNSSECのNSEC3設定を監査するために設計された、専門的なフォレンジックおよびペネトレーションテストツールです。レガシーツールであるnsec3walkerに代わる、現代的で高性能な代替手段を提供し、ゾーン列挙(ハーベスト)とハッシュ逆変換(クラッキング)の統合機能を備えています。
このツールはGoで書かれており、依存関係のない自己完結型のバイナリとして、制限された環境にも展開可能です。
DNSセキュリティ拡張(DNSSEC)は、NSEC3レコードを使用して、ゾーン全体の内容を公開せずにドメイン名の非存在を証明します。NSEC3はドメイン名をハッシュ化することでこれを実現します。しかし、ハッシュパラメータ(特に反復回数とソルト)が弱い場合、これらのハッシュはオフラインでのブルートフォース攻撃に対して脆弱になります。
NSEC3-Xは、以下の2つの主要なフェーズを通じて、これらの弱点の悪用を自動化します。
NSEC3PARAMレコードを自動的にクエリし、正しいソルトと反復回数でクラッカーを設定します。go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
セキュリティ上の理由から、提供されたSHA256チェックサムを使用してダウンロードしたバイナリの整合性を検証することを推奨します。
sha256sums.txtファイルをダウンロードします。sha256sum -c sha256sums.txt
リポジトリをクローンし、バイナリをビルドします:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
これにより、カレントディレクトリにnsec3-xという実行ファイルが生成されます。
ツールは-modeフラグで制御される個別のモードで動作します。
ターゲットドメインを分析して、NSEC3がアクティブかどうかを判断し、その設定のセキュリティ強度を評価します。
./nsec3-x -mode investigate -target example.com
ターゲットにランダムなクエリを送信してNSEC3ハッシュを収集します。これにより、ゾーン内の既知のハッシュ間のギャップを埋めます。
./nsec3-x -mode harvest -target example.com -n 1000
-n:送信するランダムクエリの数。数値が大きいほどカバレッジが向上しますが、トラフィックも増加します。-t:同時実行ワーカースレッドの数。hashes.txtに保存されます。収集したハッシュから、ワードリストを使用して平文のサブドメインを復元しようと試みます。
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target:ターゲットゾーン(正しいソルト適用に必要)。-file:収集したハッシュが含まれるファイルへのパス(デフォルト:hashes.txt)。-w:辞書ファイル(ワードリスト)へのパス。-no-auto:自動パラメータ検出を無効にする(手動で-iと-sフラグが必要)。特定の完全修飾ドメイン名(FQDN)のNSEC3ハッシュを計算するデバッグユーティリティです。ハーベスト中に見つかったハッシュと特定のサブドメインが一致するかどうかを確認するのに便利です。
./nsec3-x -mode verify -target secret.example.com