
Этот скрипт проверяет, уязвим ли каждый домен из указанного списка доменов для CVE-2006-0987.
Этот скрипт предназначен для выявления и проверки DNS-серверов, которые потенциально уязвимы к эксплуатации в распределённых атаках типа «отказ в обслуживании» (DDoS) с использованием DNS-амплификации. Он устраняет ограничения автоматических сканеров уязвимостей, таких как Nessus, которые могут выдавать ложные срабатывания при обнаружении этой проблемы с помощью плагина 35450.
DNS-амплификация — это тип DDoS-атаки, основанной на отражении трафика, которая эксплуатирует некорректно настроенные или открытые DNS-резолверы. Злоумышленники отправляют небольшие DNS-запросы с поддельными IP-адресами источников, в результате чего DNS-сервер отправляет большие ответы на IP-адрес жертвы. Это усиливает атакующий трафик и потенциально может перегрузить сетевые ресурсы цели.
Скрипт выполняет следующие ключевые функции:
Этот инструмент особенно полезен для:
Обеспечивая более точную оценку уязвимостей к DNS-амплификации, этот скрипт позволяет организациям расставлять приоритеты в мерах по смягчению последствий и повышать устойчивость к DDoS-атакам.
git clone https://github.com/pcastagnaro/dns_amplification_scanner/
cd dns_amplification_scanner
python3 -m venv myenv; source myenv/bin/activate
pip install colorama
python dns_amplification_scanner.py <DNS> --domains <DOMAIN_LIST> --type ANY
python dns_amplification_scanner.py 8.8.8.8 --domains domains.txt --type ANY
