Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NSEC3-X — O moderno e veloz sucessor do nsec3walker. Um mecanismo especializado de perícia NSEC3 construído em Go para coleta rápida de zonas e reversão automatizada de hashes, otimizado para precisão e desempenho multi-core. | Kitploit
Ferramentas/GitLabGitLab/cyberdev.hacker/nsec3-x
ReconhecimentoAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosAnálise de HashAnálise ForenseColeta de InformaçõesTestes de PenetraçãoFuzzing de DNSRed TeamingAnálise de DNS
GitLabcyberdev.hacker/nsec3-x
22há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

NSEC3-X

O moderno e veloz sucessor do nsec3walker. Um mecanismo especializado de perícia NSEC3 construído em Go para coleta rápida de zonas e reversão automatizada de hashes, otimizado para precisão e desempenho multi-core.

Ver RepositórioSite
Compartilhar

AVISO: Este projeto foi gerado por Inteligência Artificial (IA), mas passou por um rigoroso processo "Human-in-the-Loop" (HITL). Isso significa que o código foi revisado e refatorado por um engenheiro de software humano, o design arquitetônico foi direcionado por humanos e foi realizada uma auditoria básica de segurança para verificar a funcionalidade e descartar alucinações típicas de IA. Este processo garante um nível de qualidade e confiabilidade que a geração pura de IA não pode garantir.

NSEC3-X

NSEC3-X é uma ferramenta especializada em perícia forense e teste de penetração projetada para auditar configurações DNSSEC NSEC3. Ela oferece uma alternativa moderna e de alto desempenho a ferramentas legadas como nsec3walker, com capacidades integradas para enumeração de zonas (harvest) e reversão de hashes (cracking).

A ferramenta é escrita em Go e foi projetada para ser um binário autossuficiente e sem dependências, adequado para implantação em ambientes restritos.

Visão Geral Técnica

As Extensões de Segurança do Sistema de Nomes de Domínio (DNSSEC) usam registros NSEC3 para provar a inexistência de um nome de domínio sem revelar todo o conteúdo da zona. O NSEC3 alcança isso aplicando hash aos nomes de domínio. No entanto, se os parâmetros de hash (especificamente o número de iterações e o salt) forem fracos, esses hashes podem ser vulneráveis a ataques offline de força bruta.

O NSEC3-X automatiza a exploração dessas fragilidades por meio de duas fases principais:

  1. Harvesting (Coleta): A ferramenta usa DNS-over-HTTPS (DoH) para consultar subdomínios aleatórios da zona alvo. Quando o servidor de nomes responde com "NXDOMAIN", ele inclui registros NSEC3 que provam a inexistência. Esses registros contêm os hashes dos domínios existentes "próximos" na cadeia. Ao coletar registros suficientes, a ferramenta pode reconstruir partes da cadeia de hash da zona.
  2. Cracking (Quebra): Uma vez que os hashes são coletados, o NSEC3-X tenta revertê-los. Ele calcula o hash NSEC3 para entradas em uma wordlist fornecida, usando os parâmetros específicos da zona (Iterações e Salt). Se um hash calculado corresponder a um hash coletado, o subdomínio original é revelado.

Recursos

  • Transporte DNS-over-HTTPS (DoH): Utiliza a API DoH do Google para realizar consultas DNS. Isso contorna restrições locais de firewall na porta UDP 53 e criptografa o tráfego para evitar inspeção simples de pacotes.
  • Detecção Automática de Parâmetros: Consulta automaticamente a zona alvo por registros NSEC3PARAM para configurar o cracker com o salt e o número de iterações corretos.
  • Hashing Compatível com RFC: Implementa o algoritmo de hash NSEC3 estritamente de acordo com a RFC 5155, incluindo o tratamento correto da codificação Base32Hex, que geralmente é problemática em ferramentas de cracking de propósito geral.
  • Arquitetura Multi-thread: Tanto os módulos de coleta quanto os de cracking são multi-thread, escalando com o número de núcleos de CPU disponíveis para máximo desempenho.

Instalação

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

Pré-requisitos

  • Go 1.21 ou superior (se compilar a partir do código-fonte)

Verificação de Integridade do Binário

Por razões de segurança, é recomendável verificar a integridade dos binários baixados usando as somas de verificação SHA256 fornecidas.

  1. Baixe o binário e o arquivo sha256sums.txt da página de Release.
  2. Verifique a soma de verificação:
    sha256sum -c sha256sums.txt
    

Compilação a partir do Código-Fonte

Clone o repositório e compile o binário:

git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

Isso produzirá um executável chamado nsec3-x no diretório atual.

Uso

A ferramenta opera em modos distintos, controlados pela flag -mode.

1. Modo Investigação (Investigate)

Analisa o domínio alvo para determinar se o NSEC3 está ativo e avalia a força de segurança de sua configuração.

./nsec3-x -mode investigate -target example.com

2. Modo Coleta (Harvest)

Coleta hashes NSEC3 enviando consultas aleatórias para o alvo. Isso preenche a lacuna entre hashes conhecidos na zona.

./nsec3-x -mode harvest -target example.com -n 1000
  • -n: O número de consultas aleatórias a enviar. Números maiores aumentam a cobertura, mas geram mais tráfego.
  • -t: Número de threads de trabalho simultâneas.
  • A saída é salva em hashes.txt por padrão.

3. Modo Quebra (Crack)

Tenta recuperar subdomínios em texto claro a partir dos hashes coletados usando uma wordlist.

./nsec3-x -mode crack -target example.com -w /caminho/para/wordlist.txt
  • -target: A zona alvo (necessário para a aplicação correta do salt).
  • -file: Caminho para o arquivo contendo os hashes coletados (padrão: hashes.txt).
  • -w: Caminho para o arquivo de dicionário (wordlist).
  • -no-auto: Desativa a detecção automática de parâmetros (requer as flags -i e -s manuais).

4. Modo Verificação (Verify)

Um utilitário de depuração que calcula o hash NSEC3 para um Nome de Domínio Totalmente Qualificado (FQDN) específico. Isso é útil para verificar se um subdomínio específico corresponde a um hash encontrado durante a coleta.

./nsec3-x -mode verify -target secret.example.com

Considerações de Segurança

  • Ruído de Rede: O modo de coleta gera tráfego DNS significativo. Embora o DoH oculte o conteúdo de observadores locais, o volume de requisições ao resolvedor upstream (Google DNS) é visível.
  • Defesa Ativa: Administradores podem detectar a inundação de respostas "NXDOMAIN" associada à fase de coleta.
  • Uso Ético: Esta ferramenta destina-se exclusivamente a avaliações de segurança autorizadas. A varredura não solicitada de infraestrutura de terceiros pode violar estatutos legais ou termos de serviço.
Baixar ferramenta