
nsec3walker의 현대적이고 고속의 후속 제품입니다. Go로 구축된 특화된 NSEC3 포렌식 엔진으로, 빠른 영역 수확과 자동화된 해시 역전을 위해 설계되었으며, 정확성과 멀티코어 성능에 최적화되었습니다.
면책 조항: 이 프로젝트는 인공지능(AI)에 의해 생성되었으나 엄격한 "휴먼 인 더 루프"(HITL) 프로세스를 거쳤습니다. 즉, 코드는 인간 소프트웨어 엔지니어가 검토 및 리팩토링했고, 아키텍처 설계는 인간이 지시했으며, 기능을 검증하고 일반적인 AI 환각 현상을 배제하기 위한 기본 보안 감사가 수행되었습니다. 이 프로세스는 순수 AI 생성으로는 보장할 수 없는 수준의 품질과 신뢰성을 제공합니다.
NSEC3-X는 DNSSEC NSEC3 구성을 감사하기 위해 설계된 특수 포렌식 및 침투 테스트 도구입니다. nsec3walker와 같은 레거시 도구에 대한 현대적이고 고성능의 대안을 제공하며, 영역 열거(수집) 및 해시 역산(크래킹)을 위한 통합 기능을 갖추고 있습니다.
이 도구는 Go로 작성되었으며, 제한된 환경에서 배포하기에 적합한 자체 포함형, 의존성 없는 바이너리로 설계되었습니다.
DNS 보안 확장(DNSSEC)은 NSEC3 레코드를 사용하여 영역 내용을 노출하지 않고 도메인 이름의 존재하지 않음을 증명합니다. NSEC3는 도메인 이름을 해싱하여 이를 달성합니다. 그러나 해싱 매개변수(특히 반복 횟수와 솔트)가 약한 경우, 이러한 해시는 오프라인 무차별 대입 공격에 취약할 수 있습니다.
NSEC3-X는 두 가지 주요 단계를 통해 이러한 약점의 악용을 자동화합니다:
NSEC3PARAM 레코드를 자동으로 쿼리하여 올바른 솔트와 반복 횟수로 크래커를 구성합니다.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
보안상의 이유로 제공된 SHA256 체크섬을 사용하여 다운로드한 바이너리의 무결성을 확인하는 것이 좋습니다.
sha256sums.txt 파일을 다운로드합니다.sha256sum -c sha256sums.txt
리포지토리를 클론하고 바이너리를 빌드합니다:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
그러면 현재 디렉터리에 nsec3-x라는 실행 파일이 생성됩니다.
이 도구는 -mode 플래그로 제어되는 별개의 모드로 작동합니다.
대상 도메인을 분석하여 NSEC3가 활성화되어 있는지 확인하고 구성의 보안 강도를 평가합니다.
./nsec3-x -mode investigate -target example.com
대상에 무작위 쿼리를 전송하여 NSEC3 해시를 수집합니다. 이는 영역에서 알려진 해시 사이의 간격을 채웁니다.
./nsec3-x -mode harvest -target example.com -n 1000
-n: 전송할 무작위 쿼리 수입니다. 숫자가 높을수록 적용 범위가 늘어나지만 더 많은 트래픽이 발생합니다.-t: 동시 작업자 스레드 수입니다.hashes.txt에 저장됩니다.수집된 해시에서 단어 목록을 사용하여 일반 텍스트 하위 도메인을 복구하려고 시도합니다.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: 대상 영역(올바른 솔트 적용에 필요함).-file: 수집된 해시가 포함된 파일의 경로(기본값: hashes.txt).-w: 사전 파일(단어 목록)의 경로입니다.-no-auto: 자동 매개변수 감지를 비활성화합니다(수동 -i 및 -s 플래그 필요).특정 정규화된 도메인 이름(FQDN)에 대한 NSEC3 해시를 계산하는 디버그 유틸리티입니다. 이는 특정 하위 도메인이 수집 중에 발견된 해시와 일치하는지 확인하는 데 유용합니다.
./nsec3-x -mode verify -target secret.example.com