
O moderno e veloz sucessor do nsec3walker. Um mecanismo especializado de perícia NSEC3 construído em Go para coleta rápida de zonas e reversão automatizada de hashes, otimizado para precisão e desempenho multi-core.
AVISO: Este projeto foi gerado por Inteligência Artificial (IA), mas passou por um rigoroso processo "Human-in-the-Loop" (HITL). Isso significa que o código foi revisado e refatorado por um engenheiro de software humano, o design arquitetônico foi direcionado por humanos e foi realizada uma auditoria básica de segurança para verificar a funcionalidade e descartar alucinações típicas de IA. Este processo garante um nível de qualidade e confiabilidade que a geração pura de IA não pode garantir.
NSEC3-X é uma ferramenta especializada em perícia forense e teste de penetração projetada para auditar configurações DNSSEC NSEC3. Ela oferece uma alternativa moderna e de alto desempenho a ferramentas legadas como nsec3walker, com capacidades integradas para enumeração de zonas (harvest) e reversão de hashes (cracking).
A ferramenta é escrita em Go e foi projetada para ser um binário autossuficiente e sem dependências, adequado para implantação em ambientes restritos.
As Extensões de Segurança do Sistema de Nomes de Domínio (DNSSEC) usam registros NSEC3 para provar a inexistência de um nome de domínio sem revelar todo o conteúdo da zona. O NSEC3 alcança isso aplicando hash aos nomes de domínio. No entanto, se os parâmetros de hash (especificamente o número de iterações e o salt) forem fracos, esses hashes podem ser vulneráveis a ataques offline de força bruta.
O NSEC3-X automatiza a exploração dessas fragilidades por meio de duas fases principais:
NSEC3PARAM para configurar o cracker com o salt e o número de iterações corretos.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
Por razões de segurança, é recomendável verificar a integridade dos binários baixados usando as somas de verificação SHA256 fornecidas.
sha256sums.txt da página de Release.sha256sum -c sha256sums.txt
Clone o repositório e compile o binário:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Isso produzirá um executável chamado nsec3-x no diretório atual.
A ferramenta opera em modos distintos, controlados pela flag -mode.
Analisa o domínio alvo para determinar se o NSEC3 está ativo e avalia a força de segurança de sua configuração.
./nsec3-x -mode investigate -target example.com
Coleta hashes NSEC3 enviando consultas aleatórias para o alvo. Isso preenche a lacuna entre hashes conhecidos na zona.
./nsec3-x -mode harvest -target example.com -n 1000
-n: O número de consultas aleatórias a enviar. Números maiores aumentam a cobertura, mas geram mais tráfego.-t: Número de threads de trabalho simultâneas.hashes.txt por padrão.Tenta recuperar subdomínios em texto claro a partir dos hashes coletados usando uma wordlist.
./nsec3-x -mode crack -target example.com -w /caminho/para/wordlist.txt
-target: A zona alvo (necessário para a aplicação correta do salt).-file: Caminho para o arquivo contendo os hashes coletados (padrão: hashes.txt).-w: Caminho para o arquivo de dicionário (wordlist).-no-auto: Desativa a detecção automática de parâmetros (requer as flags -i e -s manuais).Um utilitário de depuração que calcula o hash NSEC3 para um Nome de Domínio Totalmente Qualificado (FQDN) específico. Isso é útil para verificar se um subdomínio específico corresponde a um hash encontrado durante a coleta.
./nsec3-x -mode verify -target secret.example.com