Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure — Prova de conceito para o CVE-2026-11106 que explora transferências de zona AXFR de DNS sem restrições para enumerar registros de domínio, expor hosts internos e vazar dados sensíveis de TXT. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure
Mapeamento de RedeAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeAprendizado e EducaçãoAnálise de DNS
GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

Prova de conceito para o CVE-2026-11106 que explora transferências de zona AXFR de DNS sem restrições para enumerar registros de domínio, expor hosts internos e vazar dados sensíveis de TXT.

Ver Repositório
há 17 diasAinda não revisado

CVE-2026-11106 – Divulgação de Informações de Transferência de Zona DNS (AXFR)

Código do Programa (Servidor DNS em Python + Ataque)

root@kitploit:~
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket

class DNSHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data, sock = self.request
        request = DNSRecord.parse(data)
        reply = request.reply()
        qname = request.q.qname
        if request.q.qtype == QTYPE.AXFR:
            # Vulnerability: allows zone transfer from any client
            reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
            reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
        sock.sendto(reply.pack(), self.client_address)

server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()

CVE-2026-11106 – Transferência de Zona DNS (AXFR) sem Restrições

Severity: High

Visão Geral

Um servidor DNS mal configurado permite solicitações de transferência de zona AXFR de qualquer endereço IP. Isso permite que um atacante enumere todos os registros do domínio, expondo endereços IP internos, nomes de serviços e registros TXT sensíveis.

Detalhes da Vulnerabilidade

  • Tipo: Divulgação de Informações
  • Impacto: Mapeamento de rede, vazamento de credenciais.
  • Causa Raiz: O servidor DNS não possui controle de acesso para solicitações AXFR, que deveriam ser limitadas a servidores secundários confiáveis.

Demonstração do Exploit

  1. Inicie o servidor DNS simulado:
    root@kitploit:~
    pip install dnslib dns
    sudo python dns_server_sim.py   # needs root for port 53
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_axfr.py
    
Baixar ferramenta