
免责声明:本项目由人工智能(AI)生成,但经过了严格的“人在环路”(HITL)流程。这意味着代码已由人类软件工程师审查和重构,架构设计由人类指导,并执行了基本的安全审计以验证功能并排除典型的AI幻觉。该流程确保的质量和可靠性是纯AI生成无法保证的。
NSEC3-X 是一款专为审计 DNSSEC NSEC3 配置而设计的专业取证与渗透测试工具。它提供了 nsec3walker 等传统工具的现代高性能替代方案,集成了区域枚举(收割)和哈希逆向(破解)功能。
该工具使用 Go 语言编写,设计为自包含、无依赖的二进制文件,适用于受限环境中的部署。
域名系统安全扩展(DNSSEC)使用 NSEC3 记录来证明域名不存在,同时不暴露整个区域内容。NSEC3 通过对域名进行哈希处理来实现这一点。然而,如果哈希参数(特别是迭代次数和盐值)较弱,这些哈希可能容易受到离线暴力破解攻击。
NSEC3-X 通过两个主要阶段自动化利用这些弱点:
NSEC3PARAM 记录,以便使用正确的盐值和迭代次数配置破解器。go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest
出于安全考虑,建议使用提供的 SHA256 校验和验证下载的二进制文件完整性。
sha256sums.txt 文件。sha256sum -c sha256sums.txt
克隆仓库并构建二进制文件:
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x
这将在当前目录生成一个名为 nsec3-x 的可执行文件。
该工具通过 -mode 标志控制不同的操作模式。
分析目标域名以确定 NSEC3 是否激活,并评估其配置的安全强度。
./nsec3-x -mode investigate -target example.com
通过向目标发送随机查询来收集 NSEC3 哈希。这会填补区域中已知哈希之间的空白。
./nsec3-x -mode harvest -target example.com -n 1000
-n:要发送的随机查询数量。数值越大覆盖范围越广,但产生的流量也越多。-t:并发工作线程数量。hashes.txt。尝试使用词汇表从收集到的哈希中恢复明文子域名。
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
-target:目标区域(为了正确应用盐值必须指定)。-file:包含已收割哈希的文件路径(默认:hashes.txt)。-w:字典文件(词汇表)路径。-no-auto:禁用自动参数检测(需要手动指定 -i 和 -s 标志)。一个调试工具,用于计算特定完全限定域名(FQDN)的 NSEC3 哈希。这在验证特定子域名是否与收割期间找到的哈希匹配时非常有用。
./nsec3-x -mode verify -target secret.example.com