## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SLEEPTHEGOD-DNS-ZONE-AUDIT
# Auditoria de Zona DNS
Uma ferramenta de segurança leve baseada em Bash para testar configurações incorretas de transferência de zona DNS (AXFR), associadas ao CVE-1999-0532.
Este script consulta servidores de nomes autoritativos para um domÃnio e tenta transferências de zona completas. Se bem-sucedido, indica uma configuração incorreta crÃtica de DNS que pode expor infraestrutura e registros internos.
* * *
## Funcionalidades
* Entrada interativa de domÃnio (alvos únicos ou múltiplos)
* Varredura em lote via arquivo de entrada
* Descoberta automática de servidores de nomes autoritativos
* Teste AXFR sobre TCP
* SaÃda clara e com código de cores
* Dependências mÃnimas
* * *
## Requisitos
* `bash`
* `dig` (do `dnsutils` ou `bind-utils`)
### Instalar dependências
**Debian / Ubuntu**
root@kitploit:~
sudo apt install dnsutils
**RHEL / CentOS**
root@kitploit:~
sudo yum install bind-utils
* * *
## Uso
### Executar o script
root@kitploit:~
git clone https://github.com/SleepTheGod/dns-zone-audit/
cd dns-zone-audit
chmod +x main.sh
./main.sh
sudo bash ssl.sh target port
### Opções de entrada
#### 1\. DomÃnio único ou múltiplos
root@kitploit:~
example.com test.com target.org
#### 2\. Entrada de arquivo
root@kitploit:~
file:domains.txt
Exemplo `domains.txt`:
root@kitploit:~
example.com
test.com
# comment line
target.org
* * *
## Como Funciona
1. Recupera registros NS para cada domÃnio
2. Itera por cada servidor de nomes autoritativo
3. Tenta uma transferência de zona DNS (AXFR)
4. Relata
* SUCESSO → Transferência de zona permitida (vulnerável)
* FALHOU → Transferência recusada (segura)
* * *
## Exemplo de SaÃda
root@kitploit:~
=== Testing domain: example.com ===
Name servers
ns1.example.com
ns2.example.com
Attempting zone transfer from ns1.example.com...
FAILED: Zone transfer refused or not allowed
Attempting zone transfer from ns2.example.com...
SUCCESS: Zone transfer allowed
* * *
## Impacto na Segurança
Se uma transferência de zona for bem-sucedida, um atacante pode recuperar
* SubdomÃnios
* Nomes de host internos
* Servidores de e-mail
* Mapeamento de infraestrutura
Isso reduz significativamente a barreira para ataques adicionais.
* * *
## Mitigação
Para evitar transferências de zona não autorizadas
* Restrinja AXFR apenas a endereços IP confiáveis
* Desative transferências de zona se não forem necessárias
* Use autenticação TSIG entre servidores DNS
* * *
## Aviso Legal
Esta ferramenta destina-se apenas a **testes de segurança autorizados**.
Não a use contra sistemas que você não possui ou para os quais não tenha permissão explÃcita para avaliar. Testes não autorizados podem ser ilegais.
* * *
## Autor
Taylor Christian Newsome