DNSRecon Herramienta (Ficheros de zona)

Si los servidores DNS de dicha organizacion estan mal configurados podremos obtener esos ficheros de zona, descargandonoslo mediante dicha herramienta, al lo que se le llama Transferencia de zona.

Si nos vamos a la pagina conocida DNSdumpster y metemos un dominio de prueba que esta preparado para este ataque llamado zonetransfer.me

Veremos que nos muestra bastante informacion, como los Names Server, Correos, etc... Pero en el fichero de zona cuando lo consigamos descargar, veremos que habra mucha mas informacion.

Para poder sacar esta informacion como si fuera desde la pagina pero en la terminal, lo podremos hacer de la siguiente forma:

Para el que este utilizando mucho este tipo de herramientas DNS se recomienda instalar lo siguiente:

sudo apt-get install dnsutils

Con esto nos instala diferentes herramientas para poder utilizar al analizar temas relacionados con las DNS.

Por ejemplo herramientas como:

host
dig
nslookup
...

Pero en la que nos vamos a centrara dentro de todas estas herramientas es en la llamada nslookup.

Si ponemos lo siguiente:

nslookup

Nos meteremos en la linea de comandos de la herramienta, por lo que empezaremos a configurar sus respectivos para metros.

set type=ns
zonetransfer.me

Con set type=ns lo que hacemos es especificar que tipo de registro DNS quiero obtener, en este caso los NS (Name Server). A continuacion pondremos el dominio del cual queremos obtener dichos NS, en mi caso zonetransfer.me.

Y esto nos devolvera la informacion de los Names Servers.

Veremos que habra 2 Names Servers bajo ese dominio.

Por lo que ahora vamos a ver si nos envia los registros de las zona DNS probando de la siguiente forma:

Con set type=any lo que estamos haciendo es que nos envie todos los registros que contenga. Y para iniciar esta transferencia de zona lo que hacemos es poner ls -d y el dominio de la cual queremos extraer esos ficheros en mi caso zonetransfer.me

Pero en kali nos dira que el comando ls esta desactivado por medidas de seguridad, y en nuestro host en windows si hacemos esto mismo si nos dejara, pero si ponemos set type=any y ls -d zonetransfer.me nos dara como resultado Unknow por que no sabe de donde cogerlo, por lo que realmente habria que poner el Name Server bajo el que esta sujeto dicho dominio quedando de la siguiente forma:

Info:

Y una vez echo esto, si ponemos el siguiente comando como estaba antes:

Ahora si nos dara los ficheros de zona del que estabamos intentando extraer.

Info:

Con esto estariamos accediendo al fichero literar de zona de ese Name Server mostrando bastante mas informacion de lo que muestran otras paginas y pudiendo descubrir informacion bastante importante.

Pero para que todo esto funcione en kali podemos utilizar una herramienta llamada dnsrecon que ya viene instalada en kali por defecto.

Podremos hacerlo con un comando haciendo de forma automatica todo lo anterior con el siguiente comando:

Info:

Y con esto ya habriamos sacado ese fichero de zona DNS.

Last updated