
이 Bash 스크립트는 DNS 영역 전송(zone transfer) 오설정(CVE-1999-0532)을 검사합니다. 네임 서버를 쿼리하고 AXFR 요청을 시도하여, 성공하면 전체 DNS 레코드가 노출되어 보안 결함이 있음을 나타냅니다. 그렇지 않으면 도메인이 적절히 보호되고 있다고 보고합니다.
DNS 영역 전송(AXFR) 설정 오류를 테스트하기 위한 경량 Bash 기반 보안 도구로, CVE-1999-0532와 관련이 있습니다.
이 스크립트는 도메인의 권한 있는 네임 서버를 쿼리하고 전체 영역 전송을 시도합니다. 성공하면 내부 인프라와 레코드를 노출할 수 있는 심각한 DNS 설정 오류를 나타냅니다.
bashdig (dnsutils 또는 bind-utils에서 제공)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
domains.txt 예시:
example.com
test.com
# comment line
target.org
각 도메인의 NS 레코드를 검색합니다
각 권한 있는 네임 서버를 순회합니다
DNS 영역 전송(AXFR)을 시도합니다
결과 보고
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
영역 전송이 성공하면 공격자는 다음을 검색할 수 있습니다
이는 추가 공격의 진입 장벽을 크게 낮춥니다.
무단 영역 전송을 방지하려면
이 도구는 승인된 보안 테스트 전용입니다.
소유하지 않았거나 명시적 평가 권한이 없는 시스템에 사용하지 마십시오. 무단 테스트는 불법일 수 있습니다.
Taylor Christian Newsome