
This Bash script checks domains for DNS zone transfer misconfigurations (CVE-1999-0532). It queries name servers and attempts AXFR requests; if successful, it reveals full DNS records, indicating a security flaw. Otherwise, it reports the domain as properly secured.
一个轻量级的基于 Bash 的安全工具,用于测试 DNS 区域传输配置错误(AXFR),与 CVE-1999-0532 相关。
该脚本查询域的权威名称服务器并尝试完整区域传输。如果成功,则表明存在严重的 DNS 配置错误,可能暴露内部基础设施和记录。
bashdig(来自 dnsutils 或 bind-utils)Debian / Ubuntu
sudo apt install dnsutils
RHEL / CentOS
sudo yum install bind-utils
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
example.com test.com target.org
file:domains.txt
示例 domains.txt:
example.com
test.com
# comment line
target.org
检索每个域的 NS 记录
遍历每个权威名称服务器
尝试 DNS 区域传输(AXFR)
报告
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
如果区域传输成功,攻击者可以检索
这大大降低了进一步攻击的门槛。
为防止未经授权的区域传输
此工具仅用于授权的安全测试。
请勿将其用于您不拥有或未经明确许可评估的系统。未经授权的测试可能是非法的。
Taylor Christian Newsome