Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/cyberdev.hacker/nsec3-x
РазведкаАнализ уязвимостейПеречисление DNS и поддоменовАнализ хэшейФорензикаСбор информацииТестирование на ПроникновениеDNS-ФаззингRed TeamingАнализ DNS
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

84 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Современный высокоскоростной преемник nsec3walker. Специализированный движок криминалистического анализа NSEC3, написанный на Go для быстрого сбора зон и автоматического обратного преобразования хэшей, оптимизированный для точности и многопоточной производительности.

РепозиторийСайт
Поделиться

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот проект был создан с помощью искусственного интеллекта (ИИ), но прошел строгий процесс с участием человека (HITL). Это означает, что код был проверен и переработан инженером-программистом, архитектурный проект был направлен человеком, и был проведен базовый аудит безопасности для проверки функциональности и исключения типичных галлюцинаций ИИ. Этот процесс обеспечивает уровень качества и надежности, который не может гарантировать чистая генерация ИИ.

NSEC3-X

NSEC3-X — это специализированный инструмент для криминалистики и тестирования на проникновение, предназначенный для аудита конфигураций DNSSEC NSEC3. Он предоставляет современную высокопроизводительную альтернативу устаревшим инструментам, таким как nsec3walker, предлагая интегрированные возможности для перечисления зон (сбор) и обращения хэшей (взлом).

Инструмент написан на Go и спроектирован как самодостаточный бинарный файл без зависимостей, подходящий для развертывания в ограниченных средах.

Технический обзор

Расширения безопасности системы доменных имен (DNSSEC) используют записи NSEC3 для доказательства отсутствия доменного имени без раскрытия всего содержимого зоны. NSEC3 достигает этого путем хэширования доменных имен. Однако, если параметры хэширования (в частности, количество итераций и соль) слабы, эти хэши могут быть уязвимы для офлайн-атак методом перебора.

NSEC3-X автоматизирует эксплуатацию этих уязвимостей в два основных этапа:

  1. Сбор: Инструмент использует DNS-over-HTTPS (DoH) для запроса случайных поддоменов целевой зоны. Когда сервер имен отвечает "NXDOMAIN", он включает записи NSEC3, подтверждающие отсутствие. Эти записи содержат хэши "следующих ближайших" существующих доменов в цепочке. Собрав достаточное количество таких записей, инструмент может восстановить части хэш-цепочки зоны.
  2. Взлом: После сбора хэшей NSEC3-X пытается обратить их. Он вычисляет хэш NSEC3 для записей из предоставленного словаря, используя конкретные параметры зоны (число итераций и соль). Если вычисленный хэш совпадает с собранным хэшем, исходный поддомен раскрывается.

Возможности

  • Транспорт DNS-over-HTTPS (DoH): использует DoH API Google для выполнения DNS-запросов. Это обходит локальные ограничения брандмауэра на UDP порт 53 и шифрует трафик, чтобы избежать простой проверки пакетов.
  • Автоматическое определение параметров: Автоматически запрашивает целевую зону для получения записей NSEC3PARAM, чтобы настроить взломщик с правильными солью и количеством итераций.
  • Хэширование, соответствующее RFC: Реализует алгоритм хэширования NSEC3 строго в соответствии с RFC 5155, включая правильную обработку кодировки Base32Hex, которая часто вызывает проблемы в универсальных инструментах взлома.
  • Многопоточная архитектура: Оба модуля (сбора и взлома) являются многопоточными, масштабируясь с количеством доступных ядер процессора для максимальной производительности.

Установка

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

Предварительные требования

  • Go 1.21 или выше (при сборке из исходников)

Проверка целостности бинарного файла

По соображениям безопасности рекомендуется проверять целостность загруженных бинарных файлов, используя предоставленные SHA256-контрольные суммы.

  1. Загрузите бинарный файл и файл sha256sums.txt со страницы релиза.
  2. Проверьте контрольную сумму:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

Сборка из исходного кода

Клонируйте репозиторий и соберите бинарный файл:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

Это создаст исполняемый файл с именем nsec3-x в текущем каталоге.

Использование

Инструмент работает в различных режимах, управляемых флагом -mode.

1. Режим исследования

Анализирует целевой домен для определения активности NSEC3 и оценивает степень безопасности его конфигурации.

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. Режим сбора

Собирает хэши NSEC3, отправляя случайные запросы к цели. Это заполняет пробел между известными хэшами в зоне.

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n: Количество случайных запросов для отправки. Большие числа увеличивают охват, но генерируют больше трафика.
  • -t: Количество одновременных рабочих потоков.
  • Вывод по умолчанию сохраняется в файл hashes.txt.

3. Режим взлома

Пытается восстановить поддомены в виде открытого текста из собранных хэшей, используя словарь.

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target: Целевая зона (необходима для правильного применения соли).
  • -file: Путь к файлу с собранными хэшами (по умолчанию: hashes.txt).
  • -w: Путь к файлу словаря (wordlist).
  • -no-auto: Отключить автоматическое определение параметров (требует ручного указания флагов -i и -s).

4. Режим проверки

Отладочная утилита, которая вычисляет хэш NSEC3 для конкретного полного доменного имени (FQDN). Это полезно для проверки, соответствует ли конкретный поддомен хэшу, найденному при сборе.

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

Соображения безопасности

  • Сетевой шум: Режим сбора генерирует значительный DNS-трафик. Хотя DoH скрывает содержимое от локальных наблюдателей, объем запросов к вышестоящему резолверу (Google DNS) виден.
  • Активная защита: Администраторы могут обнаружить поток "NXDOMAIN", связанный с фазой сбора.
  • Этическое использование: Этот инструмент предназначен только для авторизованных оценок безопасности. Несанкционированное сканирование сторонней инфраструктуры может нарушать законодательство или условия предоставления услуг.
Скачать инструмент