Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sleepthegod/dns-zone-audit
ReconnaissanceVulnerability ScannersInformation GatheringNetwork SecurityMisconfigurationDNS Analysis
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

This Bash script checks domains for DNS zone transfer misconfigurations (CVE-1999-0532). It queries name servers and attempts AXFR requests; if successful, it reveals full DNS records, indicating a security flaw. Otherwise, it reports the domain as properly secured.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 4 mesesAinda não revisado

Auditoria de Zona DNS

Uma ferramenta de segurança leve baseada em Bash para testar configurações incorretas de transferência de zona DNS (AXFR), associadas ao CVE-1999-0532.

Este script consulta servidores de nomes autoritativos para um domínio e tenta transferências de zona completas. Se bem-sucedido, indica uma configuração incorreta crítica de DNS que pode expor infraestrutura e registros internos.


Funcionalidades

  • Entrada interativa de domínio (alvos únicos ou múltiplos)
  • Varredura em lote via arquivo de entrada
  • Descoberta automática de servidores de nomes autoritativos
  • Teste AXFR sobre TCP
  • Saída clara e com código de cores
  • Dependências mínimas

Requisitos

  • bash
  • dig (do dnsutils ou bind-utils)

Instalar dependências

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

Uso

Executar o script

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

Opções de entrada

1. Domínio único ou múltiplos

root@kitploit:~
example.com test.com target.org

2. Entrada de arquivo

root@kitploit:~
file:domains.txt

Exemplo domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

Como Funciona

  1. Recupera registros NS para cada domínio

  2. Itera por cada servidor de nomes autoritativo

  3. Tenta uma transferência de zona DNS (AXFR)

  4. Relata

    • SUCESSO → Transferência de zona permitida (vulnerável)
    • FALHOU → Transferência recusada (segura)

Exemplo de Saída

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

Impacto na Segurança

Se uma transferência de zona for bem-sucedida, um atacante pode recuperar

  • Subdomínios
  • Nomes de host internos
  • Servidores de e-mail
  • Mapeamento de infraestrutura

Isso reduz significativamente a barreira para ataques adicionais.


Mitigação

Para evitar transferências de zona não autorizadas

  • Restrinja AXFR apenas a endereços IP confiáveis
  • Desative transferências de zona se não forem necessárias
  • Use autenticação TSIG entre servidores DNS

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados.

Não a use contra sistemas que você não possui ou para os quais não tenha permissão explícita para avaliar. Testes não autorizados podem ser ilegais.


Autor

Taylor Christian Newsome

Baixar ferramenta