Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PolarDNS — PolarDNS é um servidor DNS autoritativo especializado adequado para testes de penetração e pesquisa de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/oryxlabs/polardns
Scanners de VulnerabilidadesAnálise de VulnerabilidadesFuzzingSegurança de RedeTestes de PenetraçãoAnálise de DNS
GitHuboryxlabs/polardns

PolarDNS

PolarDNS é um servidor DNS autoritativo especializado adequado para testes de penetração e pesquisa de vulnerabilidades.

Ver Repositório
2491916há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Logotipo do PolarDNS O PolarDNS é um servidor DNS autoritativo especializado escrito em Python 3.x, originalmente desenvolvido como uma ferramenta para testes de segurança de resolvedores recursivos DNS do lado do servidor.

Ele permite que o operador produza respostas DNS personalizadas, sendo adequado para propósitos de teste aprofundado do protocolo DNS.

_

O PolarDNS pode ser usado para testar:

  • Resolvedores DNS (lado do servidor)
  • Clientes DNS
  • Bibliotecas DNS
  • Parsers e dissecadores DNS
  • Qualquer software que manipule informações DNS

Ele suporta os protocolos UDP e TCP, e dá ao operador controle total sobre a camada do protocolo DNS.

O servidor PolarDNS pode produzir uma variedade de respostas DNS não padronizadas e não conformes, respostas DNS que violam as especificações RFC, incluindo respostas DNS altamente anormais e malformadas.

Isso pode ser útil para:

  • Testes funcionais
  • Conformidade com RFC
  • Pesquisa de vulnerabilidades

Instalação

Existem três métodos disponíveis para instalar o PolarDNS.

O PolarDNS requer Python 3.11 ou mais recente e não possui dependências adicionais.

Método 1: Instalação via Pip

Esta é a maneira mais fácil de instalar e executar o PolarDNS:

pip install polardns
polardns

Método 2: Instalação tradicional

Você também pode clonar o repositório e executar o PolarDNS diretamente:

git clone https://github.com/oryxlabs/PolarDNS.git
cd PolarDNS
python polardns.py

Este método é recomendado se você planeja depurar ou modificar o código, ou adicionar novos recursos.

Método 3: Executando o PolarDNS no Docker

Você também pode executar o PolarDNS em um contêiner Docker:

docker run -p 53:53/tcp -p 53:53/udp oryxlabs/polardns

Executando o PolarDNS

O servidor PolarDNS é configurável através do arquivo de configuração polardns/polardns.toml.

  • Para fins de teste, a configuração padrão deve funcionar bem para execução local.
  • No entanto, você pode querer ajustar a configuração adicionando seu domínio e endereços IP do servidor de nomes.

Ao iniciar o PolarDNS, você deve ver uma saída semelhante à seguinte:

python polardns.py
1741599804.9039893 | PolarDNS v1.6.1 server starting up
1741599804.9039893 | Using '/path/to/your/polardns/polardns.toml' config file
1741599804.9039893 | Starting listener at tcp://0.0.0.0:53
1741599804.9039893 | Starting listener at udp://0.0.0.0:53

Isso indica que o servidor está em execução.

Trabalhando com o PolarDNS

Por padrão, o servidor começa a escutar em todas as interfaces nas portas UDP e TCP 53 (0.0.0.0:53), pronto para responder a consultas DNS.

Você pode testá-lo localmente fazendo a seguinte consulta de exemplo, que deve sempre resolver para algo.

Consulte no modo UDP:

dig always.yourdomain.com @127.0.0.1

Consulte no modo TCP:

dig always.yourdomain.com @127.0.0.1 +tcp

Você deve receber um registro A com o endereço IP 2.3.4.5, como nesta captura de tela:

Exemplo de uso do PolarDNS

Isso indica que o servidor está funcionando corretamente.

Conceito principal

Ao pedir ao servidor PolarDNS para resolver algo, você está essencialmente dando instruções sobre como ele deve responder a você. Isso significa que você (o cliente) dita ao servidor PolarDNS que tipo de resposta ele deve produzir para você.

Por exemplo, considere a seguinte consulta:

dig always.ttl2000000000.slp1500.yourdomain.com @127.0.0.1

Você deve receber novamente um registro A com o endereço IP 2.3.4.5, mas desta vez com um valor TTL de 2.000.000.000 (63,4 anos) e após um atraso de 1,5 segundos:

TTL personalizado e latência do PolarDNS

No exemplo acima, usamos o recurso básico always (que sempre resolve para algo) e o combinamos com o modificador ttl para ajustar o valor TTL e o modificador slp para esperar antes de enviar a resposta.

Funcionalidades do PolarDNS

O PolarDNS possui as seguintes funcionalidades principais:

  1. Recursos: Estes podem produzir várias respostas DNS. A maioria dos recursos possui parâmetros, o que significa que é possível ajustar seu comportamento para produzir uma variedade de respostas DNS diferentes.
  2. Modificadores de resposta: Estes podem modificar ainda mais as respostas DNS provenientes do servidor PolarDNS. Os modificadores são independentes do recurso selecionado e podem ser combinados livremente.

Existem atualmente mais de 70 recursos diferentes e 19 modificadores de resposta implementados. Usando diferentes recursos e combinando-os com diferentes modificadores de resposta, é possível produzir inúmeras variantes de uma determinada resposta.

Consulte o catálogo incluído de todos os recursos e modificadores de resposta implementados.

Isso dá ao PolarDNS a capacidade de produzir respostas DNS altamente incomuns, anormais e até mesmo malformadas, permitindo que o operador veja como o lado receptor lida com tais situações e se o lado receptor é tecnicamente robusto e maduro.

Alguns exemplos de respostas DNS que o PolarDNS pode produzir incluem:

  • Cadeias de alias (CNAME) e loops de alias
  • Malformações no cabeçalho DNS (ID, Flags, número de seções)
  • Injeção de registros não solicitados (envenenamento de cache)
  • Injeção de bytes arbitrários de comprimentos arbitrários
  • Respostas incompletas / vazias / com byte(s) NULL
  • Problemas de compressão (loops, ponteiros inválidos)
  • Respostas fragmentadas transmitidas lentamente
  • Rótulos ou comprimentos de nomes de domínio ilegais
  • Número arbitrário de registros TXT de tamanho arbitrário
  • Manipulações de comprimento de pacote (TCP)
  • Etc.

Estes podem levar à descoberta de várias vulnerabilidades, como:

  • Ataques de domínio Sloth
  • Ataques de domínio fantasma
  • Ataques de bloqueio de domínio
  • Envenenamento de cache
  • Exaustão de recursos
  • Travamentos, DoS

Veja as apresentações do BlackHat MEA 2023 (incluindo slides BÔNUS) para mais detalhes, muitos mais exemplos e casos de uso.

Teste de resolvedores DNS recursivos

Aqui está uma visão geral de alto nível do que você precisa para começar a testar servidores DNS recursivos.

  1. Compre um domínio para seus testes, por exemplo, example123.com, usando seu registrador de domínio favorito.
  2. Obtenha 2 instâncias VPS Linux com endereços IP públicos e estáticos - estes serão seus servidores de nomes.
  3. Implante o servidor PolarDNS em ambas as instâncias.
  4. Edite o arquivo de configuração polardns/polardns.toml em cada instância e altere seu nome de domínio e endereços IP do servidor de nomes de acordo - mesma configuração em ambos.
  5. No registrador de domínio, selecione gerenciar o domínio usando seus próprios servidores de nomes. Você precisará especificar o NS primário e secundário - forneça os endereços IP de suas instâncias.

Agora sua infraestrutura deve estar pronta para testar qualquer resolvedor DNS recursivo de sua escolha.

Detalhamento do processo de teste

Para começar a testar um resolvedor DNS recursivo alvo, você deve direcionar suas consultas para o resolvedor DNS alvo, por exemplo:

Baixar ferramenta