Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dns-zone-audit — This Bash script checks domains for DNS zone transfer misconfigurations (CVE-1999-0532). It queries name servers and attempts AXFR requests; if successful, it reveals full DNS records, indicating a security flaw. Otherwise, it reports the domain as properly secured. | Kitploit
Инструменты/GitHubGitHub/sleepthegod/dns-zone-audit
ReconnaissanceVulnerability ScannersInformation GatheringNetwork SecurityMisconfigurationDNS Analysis
GitHubsleepthegod/dns-zone-audit

dns-zone-audit

This Bash script checks domains for DNS zone transfer misconfigurations (CVE-1999-0532). It queries name servers and attempts AXFR requests; if successful, it reveals full DNS records, indicating a security flaw. Otherwise, it reports the domain as properly secured.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 месяцев назадЕщё не проверено

Аудит DNS-зоны

Легковесный Bash-инструмент для проверки неверных конфигураций передачи зон DNS (AXFR), связанных с CVE-1999-0532.

Скрипт запрашивает авторитетные серверы имён для домена и предпринимает попытки полной передачи зоны. Если успешно, это указывает на критическую неверную конфигурацию DNS, которая может раскрыть внутреннюю инфраструктуру и записи.


Возможности

  • Интерактивный ввод доменов (один или несколько)
  • Пакетное сканирование через файл
  • Автоматическое обнаружение авторитетных серверов имён
  • Тестирование AXFR через TCP
  • Чёткий, цветной вывод
  • Минимальные зависимости

Требования

  • bash
  • dig (из dnsutils или bind-utils)

Установка зависимостей

Debian / Ubuntu

root@kitploit:~
sudo apt install dnsutils

RHEL / CentOS

root@kitploit:~
sudo yum install bind-utils

Использование

Запуск скрипта

root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port

Варианты ввода

1. Один или несколько доменов

root@kitploit:~
example.com test.com target.org

2. Ввод из файла

root@kitploit:~
file:domains.txt

Пример domains.txt:

root@kitploit:~
example.com
test.com
# comment line
target.org

Как это работает

  1. Получает NS-записи для каждого домена

  2. Перебирает каждый авторитетный сервер имён

  3. Пытается выполнить передачу зоны DNS (AXFR)

  4. Сообщает

    • УСПЕХ → Передача зоны разрешена (уязвимо)
    • НЕУДАЧА → Передача отклонена (безопасно)

Пример вывода

root@kitploit:~
=== Testing domain: example.com ===
Name servers
  ns1.example.com
  ns2.example.com

Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed

Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed

Влияние на безопасность

Если передача зоны успешна, злоумышленник может получить

  • Поддомены
  • Внутренние имена хостов
  • Почтовые серверы
  • Карта инфраструктуры

Это значительно снижает барьер для дальнейших атак.


Меры предотвращения

Чтобы предотвратить несанкционированные передачи зон

  • Ограничьте AXFR только доверенными IP-адресами
  • Отключите передачу зон, если она не требуется
  • Используйте аутентификацию TSIG между DNS-серверами

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности.

Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное тестирование может быть незаконным.


Автор

Taylor Christian Newsome

Скачать инструмент