Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure — CVE-2026-11106 的概念验证,利用不受限制的 DNS AXFR 区域传输来枚举域名记录、暴露内部主机并泄露敏感 TXT 数据。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure
网络映射漏洞分析漏洞利用信息收集网络安全学习与教育DNS 分析
GitHubgeorge0papasotiriou/cve-2026-11106-dns-zone-transfer-axfr-information-disclosure

CVE-2026-11106-DNS-Zone-Transfer-AXFR-Information-Disclosure

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-11106 的概念验证,利用不受限制的 DNS AXFR 区域传输来枚举域名记录、暴露内部主机并泄露敏感 TXT 数据。

查看仓库
17天前尚未审核

CVE-2026-11106 – DNS 区域传送 (AXFR) 信息泄露

程序代码(Python DNS 服务器 + 攻击)

root@kitploit:~
# dns_server_sim.py - Simulated DNS server allowing AXFR
from dnslib import DNSRecord, QTYPE, RR, TXT, A
import socketserver, socket

class DNSHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data, sock = self.request
        request = DNSRecord.parse(data)
        reply = request.reply()
        qname = request.q.qname
        if request.q.qtype == QTYPE.AXFR:
            # Vulnerability: allows zone transfer from any client
            reply.add_answer(RR(qname, QTYPE.TXT, rdata=TXT("secret=admin:password123")))
            reply.add_answer(RR(qname, QTYPE.A, rdata=A("192.168.1.1")))
        sock.sendto(reply.pack(), self.client_address)

server = socketserver.ThreadingUDPServer(('0.0.0.0', 53), DNSHandler)
print("DNS server on :53")
server.serve_forever()

CVE-2026-11106 – 不受限制的 DNS 区域传送 (AXFR)

Severity: High

概述

配置错误的 DNS 服务器允许从任何 IP 地址发起 AXFR 区域传送请求。攻击者可借此枚举所有域名记录,暴露内部 IP 地址、服务名称和敏感的 TXT 记录。

漏洞详情

  • 类型: 信息泄露
  • 影响: 网络拓扑测绘、凭据泄露。
  • 根本原因: DNS 服务器未对 AXFR 请求实施访问控制,而 AXFR 请求本应仅限于受信任的辅助服务器。

漏洞利用演示

  1. 启动模拟 DNS 服务器:
    root@kitploit:~
    pip install dnslib dns
    sudo python dns_server_sim.py   # needs root for port 53
    
  2. 运行漏洞利用脚本:
    root@kitploit:~
    python exploit_axfr.py
    
下载工具