
This Bash script checks domains for DNS zone transfer misconfigurations (CVE-1999-0532). It queries name servers and attempts AXFR requests; if successful, it reveals full DNS records, indicating a security flaw. Otherwise, it reports the domain as properly secured.
Легковесный Bash-инструмент для проверки неверных конфигураций передачи зон DNS (AXFR), связанных с CVE-1999-0532.
Скрипт запрашивает авторитетные серверы имён для домена и предпринимает попытки полной передачи зоны. Если успешно, это указывает на критическую неверную конфигурацию DNS, которая может раскрыть внутреннюю инфраструктуру и записи.
bashdig (из dnsutils или bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
Пример domains.txt:
example.com
test.com
# comment line
target.org
Получает NS-записи для каждого домена
Перебирает каждый авторитетный сервер имён
Пытается выполнить передачу зоны DNS (AXFR)
Сообщает
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
Если передача зоны успешна, злоумышленник может получить
Это значительно снижает барьер для дальнейших атак.
Чтобы предотвратить несанкционированные передачи зон
Этот инструмент предназначен только для авторизованного тестирования безопасности.
Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное тестирование может быть незаконным.
Taylor Christian Newsome