
Prova de conceito para o CVE-2026-11106 que explora transferências de zona AXFR de DNS sem restrições para enumerar registros de domínio, expor hosts internos e vazar dados sensíveis de TXT.
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket
class DNSHandler(socketserver.BaseRequestHandler):
def handle(self):
data, sock = self.request
request = DNSRecord.parse(data)
reply = request.reply()
qname = request.q.qname
if request.q.qtype == QTYPE.AXFR:
# Vulnerability: allows zone transfer from any client
reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
sock.sendto(reply.pack(), self.client_address)
server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()
Um servidor DNS mal configurado permite solicitações de transferência de zona AXFR de qualquer endereço IP. Isso permite que um atacante enumere todos os registros do domínio, expondo endereços IP internos, nomes de serviços e registros TXT sensíveis.
pip install dnslib dns
sudo python dns_server_sim.py # needs root for port 53
python exploit_axfr.py