Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NSEC3-X — The modern, high-speed successor to nsec3walker. A specialized NSEC3 forensics engine built in Go for rapid zone harvesting and automated hash reversal, optimized for accuracy and multi-core performance. | Kitploit
工具/GitLabGitLab/cyberdev.hacker/nsec3-x
侦察漏洞分析DNS和子域名枚举哈希分析取证分析信息收集渗透测试DNS 模糊测试红队DNS 分析
GitLabcyberdev.hacker/nsec3-x

NSEC3-X

The modern, high-speed successor to nsec3walker. A specialized NSEC3 forensics engine built in Go for rapid zone harvesting and automated hash reversal, optimized for accuracy and multi-core performance.

4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站

免责声明:本项目由人工智能(AI)生成,但经过了严格的“人在环路”(HITL)流程。这意味着代码已由人类软件工程师审查和重构,架构设计由人类指导,并执行了基本的安全审计以验证功能并排除典型的AI幻觉。该流程确保的质量和可靠性是纯AI生成无法保证的。

NSEC3-X

NSEC3-X 是一款专为审计 DNSSEC NSEC3 配置而设计的专业取证与渗透测试工具。它提供了 nsec3walker 等传统工具的现代高性能替代方案,集成了区域枚举(收割)和哈希逆向(破解)功能。

该工具使用 Go 语言编写,设计为自包含、无依赖的二进制文件,适用于受限环境中的部署。

技术概述

域名系统安全扩展(DNSSEC)使用 NSEC3 记录来证明域名不存在,同时不暴露整个区域内容。NSEC3 通过对域名进行哈希处理来实现这一点。然而,如果哈希参数(特别是迭代次数和盐值)较弱,这些哈希可能容易受到离线暴力破解攻击。

NSEC3-X 通过两个主要阶段自动化利用这些弱点:

  1. 收割: 该工具使用 DNS-over-HTTPS(DoH)查询目标区域的随机子域名。当名称服务器响应“NXDOMAIN”时,会包含证明不存在的 NSEC3 记录。这些记录包含链中“下一个更近”的现有域名的哈希值。通过收集足够多的此类记录,该工具可以重建部分区域哈希链。
  2. 破解: 收集到哈希后,NSEC3-X 尝试对其进行逆向。它使用区域的特定参数(迭代次数和盐值)计算提供的词汇表中条目的 NSEC3 哈希。如果计算出的哈希与收集到的哈希匹配,则原始子域名被揭示。

功能特性

  • DNS-over-HTTPS(DoH)传输: 利用 Google 的 DoH API 执行 DNS 查询。这绕过了本地防火墙对 UDP 53 端口的限制,并通过加密流量避免简单的数据包检查。
  • 自动参数检测: 自动查询目标区域的 NSEC3PARAM 记录,以便使用正确的盐值和迭代次数配置破解器。
  • 符合 RFC 标准的哈希: 严格遵循 RFC 5155 实现 NSEC3 哈希算法,包括正确处理 Base32Hex 编码,这在通用破解工具中经常出现问题。
  • 多线程架构: 收割和破解模块均采用多线程设计,可根据可用 CPU 核心数量扩展,以获得最大性能。

安装

go install gitlab.com/CyberDev.Hacker/nsec3-x/cmd/nsec3-x@latest

前提条件

  • Go 1.21 或更高版本(如果从源码构建)

二进制文件完整性验证

出于安全考虑,建议使用提供的 SHA256 校验和验证下载的二进制文件完整性。

  1. 从发布页面下载二进制文件和 sha256sums.txt 文件。
  2. 验证校验和:
    root@kitploit:~
    sha256sum -c sha256sums.txt
    

从源码构建

克隆仓库并构建二进制文件:

root@kitploit:~
git clone https://gitlab.com/CyberDev.Hacker/nsec3-x.git
cd nsec3-x
go build ./cmd/nsec3-x

这将在当前目录生成一个名为 nsec3-x 的可执行文件。

使用方法

该工具通过 -mode 标志控制不同的操作模式。

1. 调查模式

分析目标域名以确定 NSEC3 是否激活,并评估其配置的安全强度。

root@kitploit:~
./nsec3-x -mode investigate -target example.com

2. 收割模式

通过向目标发送随机查询来收集 NSEC3 哈希。这会填补区域中已知哈希之间的空白。

root@kitploit:~
./nsec3-x -mode harvest -target example.com -n 1000
  • -n:要发送的随机查询数量。数值越大覆盖范围越广,但产生的流量也越多。
  • -t:并发工作线程数量。
  • 输出默认保存到 hashes.txt。

3. 破解模式

尝试使用词汇表从收集到的哈希中恢复明文子域名。

root@kitploit:~
./nsec3-x -mode crack -target example.com -w /path/to/wordlist.txt
  • -target:目标区域(为了正确应用盐值必须指定)。
  • -file:包含已收割哈希的文件路径(默认:hashes.txt)。
  • -w:字典文件(词汇表)路径。
  • -no-auto:禁用自动参数检测(需要手动指定 -i 和 -s 标志)。

4. 验证模式

一个调试工具,用于计算特定完全限定域名(FQDN)的 NSEC3 哈希。这在验证特定子域名是否与收割期间找到的哈希匹配时非常有用。

root@kitploit:~
./nsec3-x -mode verify -target secret.example.com

安全注意事项

  • 网络噪音: 收割模式会产生大量 DNS 流量。虽然 DoH 对本地观察者隐藏了内容,但向上游解析器(Google DNS)发出的请求量是可见的。
  • 主动防御: 管理员可能会检测到与收割阶段相关的“NXDOMAIN”洪流。
  • 道德使用: 本工具仅用于授权的安全评估。未经许可扫描第三方基础设施可能违反法律或服务条款。
下载工具