
Современный высокоскоростной преемник nsec3walker. Специализированный движок криминалистического анализа NSEC3, написанный на Go для быстрого сбора зон и автоматического обратного преобразования хэшей, оптимизированный для точности и многопоточной производительности.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот проект был создан с помощью искусственного интеллекта (ИИ), но прошел строгий процесс с участием человека (HITL). Это означает, что код был проверен и переработан инженером-программистом, архитектурный проект был направлен человеком, и был проведен базовый аудит безопасности для проверки функциональности и исключения типичных галлюцинаций ИИ. Этот процесс обеспечивает уровень качества и надежности, который не может гарантировать чистая генерация ИИ.
NSEC3-X — это специализированный инструмент для криминалистики и тестирования на проникновение, предназначенный для аудита конфигураций DNSSEC NSEC3. Он предоставляет современную высокопроизводительную альтернативу устаревшим инструментам, таким как nsec3walker, предлагая интегрированные возможности для перечисления зон (сбор) и обращения хэшей (взлом).
Инструмент написан на Go и спроектирован как самодостаточный бинарный файл без зависимостей, подходящий для развертывания в ограниченных средах.
Расширения безопасности системы доменных имен (DNSSEC) используют записи NSEC3 для доказательства отсутствия доменного имени без раскрытия всего содержимого зоны. NSEC3 достигает этого путем хэширования доменных имен. Однако, если параметры хэширования (в частности, количество итераций и соль) слабы, эти хэши могут быть уязвимы для офлайн-атак методом перебора.
NSEC3-X автоматизирует эксплуатацию этих уязвимостей в два основных этапа:
NSEC3PARAM, чтобы настроить взломщик с правильными солью и количеством итераций.go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
По соображениям безопасности рекомендуется проверять целостность загруженных бинарных файлов, используя предоставленные SHA256-контрольные суммы.
sha256sums.txt со страницы релиза.sha256sum -c sha256sums.txt
Клонируйте репозиторий и соберите бинарный файл:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
Это создаст исполняемый файл с именем nsec3-x в текущем каталоге.
Инструмент работает в различных режимах, управляемых флагом -mode.
Анализирует целевой домен для определения активности NSEC3 и оценивает степень безопасности его конфигурации.
./nsec3-x -mode investigate -target example.com
Собирает хэши NSEC3, отправляя случайные запросы к цели. Это заполняет пробел между известными хэшами в зоне.
./nsec3-x -mode harvest -target example.com -n 1000
-n: Количество случайных запросов для отправки. Большие числа увеличивают охват, но генерируют больше трафика.-t: Количество одновременных рабочих потоков.hashes.txt.Пытается восстановить поддомены в виде открытого текста из собранных хэшей, используя словарь.
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target: Целевая зона (необходима для правильного применения соли).-file: Путь к файлу с собранными хэшами (по умолчанию: hashes.txt).-w: Путь к файлу словаря (wordlist).-no-auto: Отключить автоматическое определение параметров (требует ручного указания флагов -i и -s).Отладочная утилита, которая вычисляет хэш NSEC3 для конкретного полного доменного имени (FQDN). Это полезно для проверки, соответствует ли конкретный поддомен хэшу, найденному при сборе.
./nsec3-x -mode verify -target secret.example.com