美文网首页vulhub
DNS域传送漏洞

DNS域传送漏洞

作者: 3mi1e | 来源:发表于2019-08-03 21:28 被阅读90次

DNS域传送漏洞

1.漏洞影响版本

DNS协议支持使用axfr类型的记录进行区域传送,用来解决主从同步的问题。如果管理员在配置DNS服务器的时候没有限制允许获取记录的来源,将会导致DNS域传送漏洞。

2.漏洞危害

网络拓扑结构泄露给潜在的攻击者,包括一些安全性较低的内部主机,如测试服务器等。直接加快、助长攻击者的入侵过程。

3.漏洞POC
cd /root/vulhub/dns/dns-zone-transfer                  //进入本次复现的漏洞目录
docker-compose up -d                                   //docker-compose搭建环境
部署成功

在Linux下,我们可以使用dig命令来发送dns请求。比如,我们可以用dig @your-ip www.vulhub.org获取域名www.vulhub.org在目标dns服务器上的A记录:

A记录

发送axfr类型的dns请求:dig @your-ip -t axfr vulhub.org

axfr请求

可见,我获取到了vulhub.org的所有子域名记录,这里存在DNS域传送漏洞。
我们也可以用nmap script来扫描该漏洞:nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 your-ip

filter

使用docker的机器是会出现port filter的,所以使用其他的机器进行扫描

nmap
4.复盘

漏洞出现原因
DNS服务器配置不当,导致匿名用户利用DNS域传送协议获取某个域的所有记录。
通过可以实现DNS域传送协议的程序,尝试匿名进行DNS域传送,获取记录。
总结
1.用来信息收集
2.DNS域传送漏洞利用

相关文章

  • DNS域传送漏洞

    DNS域传送漏洞 1.漏洞影响版本 DNS协议支持使用axfr类型的记录进行区域传送,用来解决主从同步的问题。如果...

  • 【漏洞复现】DNS域传送漏洞

    注:本文中使用的域名是不存在DNS域传送漏洞的,本文仅用作技术交流学习用途,严禁将该文内容用于违法行为。 0x00...

  • DNS域传送漏洞利用

    DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zon...

  • dns 域传送漏洞利用总结

    DNS分类 最常用的DNS记录有以下几类: DNS域传送 作为重要的互联网基础设施,难免成为黑客的重点攻击目标,服...

  • DNS域传送漏洞利用方法

    其实利用方法分为手工和工具两种,我们可以利用Kail下面的工具Dnsenum或者是其它工具,手工的话就利用nslo...

  • DNS域传送

    server ns.xxxxx.gov.cnls -d xxxxx.gov.cn

  • Security Wiki

    信息收集 域名收集 子域名收集 区域传送漏洞(axfr---是从DNS服务器请求在主DNS服务器上更新信息的一类域...

  • DNS 域间传送

    在之前已经讲过DNS server 安装配置,那么今天来讲一下DNS配置中可能存在的安全问题之一——DNS域间传送...

  • Cronos(域传送漏洞)

    免责声明 本文渗透的主机经过合法授权。本文使用的工具和方法仅限学习交流使用,请不要将文中使用的工具和渗透思路用于任...

  • 第十一周

    "1、简述DNS服务,并搭建DNS服务器,实现主从,子域授权。 DNS(Domain Name System,域名...

网友评论

    本文标题:DNS域传送漏洞

    本文链接:https://www.haomeiwen.com/subject/efusdctx.html