
이 스크립트는 주어진 도메인 목록의 각 도메인이 CVE-2006-0987에 취약한지 확인합니다.
이 스크립트는 DNS 증폭 분산 서비스 거부(DDoS) 공격에 악용될 수 있는 잠재적 DNS 서버를 식별하고 검증하도록 설계되었습니다. 이는 플러그인 35450을 사용하여 이 문제를 탐지할 때 오탐을 생성할 수 있는 Nessus와 같은 자동화된 취약점 스캐너의 한계를 해결합니다.
DNS 증폭 공격은 잘못 구성되었거나 개방된 DNS 리졸버를 악용하는 반사 기반 DDoS 공격의 한 유형입니다. 공격자는 스푸핑된 출발지 IP 주소로 작은 DNS 쿼리를 전송하여 DNS 서버가 피해자의 IP 주소로 대용량 응답을 보내도록 합니다. 이로 인해 공격 트래픽이 증폭되어 대상의 네트워크 리소스가 압도될 수 있습니다.
이 스크립트는 다음과 같은 주요 기능을 수행합니다:
이 도구는 다음과 같은 경우에 특히 유용합니다:
이 스크립트는 DNS 증폭 취약점에 대한 보다 정확한 평가를 제공함으로써 조직이 완화 노력의 우선순위를 정하고 DDoS 복원력을 강화할 수 있게 합니다.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
