
Automatiza testes de transferência de zona do Domain Name System (DNS). Verifica a CVE-1999-0532 ao localizar automaticamente os nameservers de um determinado domínio e testa transferências de zona; se bem-sucedidas, os subdomínios são impressos na saída padrão.
Automatiza o teste de transferência de zona do Sistema de Nomes de Domínio (DNS).
Encontra automaticamente os servidores de nomes de um determinado domínio e testa transferências de zona; se bem-sucedido, os registros A identificados são impressos na saída padrão.
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
git >= 2.36.0
python >= 3.9
pip >= 20.3.4
Certifique-se de que os pacotes do sistema nos requisitos estejam instalados. Baixe o repositório.
sudo pacman -Syu git python pip | sudo apt install git python pip
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
Instale as dependências do pip e execute o programa.
pip install dnspython
python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
Ou crie um ambiente virtual, instale as dependências do pip no ambiente virtual e execute o programa a partir do ambiente virtual.
python -m venv test
test/bin/pip install dnspython
test/bin/python dns-zone-transfer-test/src/dns-zone-transfer-test/dztt
Baixe o repositório, mude para o diretório relevante e instale o pacote PIP.
git clone https://github.com/Rodney-O-C-Melby/zone-transfer-tester.git
cd dns-zone-transfer-test
pip install .
Depois, adicione o diretório de scripts Python à variável de ambiente PATH.
python get_scripts_path.py
Adicione a saída ao PATH ou use apenas o dztt dentro deste diretório usando:
python src/dns-zone-transfer-test/dztt
usage: dztt [-h] [-f FILE] [-n NAMESERVER] target
Teste de Transferência de Zona DNS: dztt testa IPs ou domínios para transferências de zona. (XFR)
positional arguments:
target IP alvo ou nome de domínio para testar
options:
-h, --help mostra esta mensagem de ajuda e sai
-f FILE, --file FILE arquivo de nomes de domínio para testar, um por linha
-n NAMESERVER, --nameserver NAMESERVER
IP do DNS para consulta DNS do alvo, padrão é o DNS local
### EXEMPLOS ###
dztt
dztt zonetransfer.me
dztt -f domains.txt
dztt -n 1.1.1.1 zonetransfer.me
dztt -f domains.txt -n 1.1.1.1
Um domínio vulnerável a transferências de zona imprimirá a seguinte mensagem na saída padrão e imprimirá cada subdomínio identificado.
zonetransfer.me is VULNERABLE to DNS Zone Transfers!!!
Found 34 subdomains at zonetransfer.me
Um domínio não vulnerável a transferências de zona imprimirá a seguinte mensagem na saída padrão.
nmap.org is SECURE against DNS Zone Transfers :-)
ou
nmap.org is VERY SECURE against DNS Zone Transfers :-)
Aceita um arquivo contendo nomes de domínio para testar, um por linha.
dztt -f domains.txt
dnspython >= 2.2.1