[CVE-2015-5254] - DNS域传送漏洞

一、漏洞原理

  DNS协议支持使用AXFR类型的记录进行区域传送,用来解决主从同步问题,如果管理员在配置DNS服务器的时候没有限制允许获取记录的来源,将会导致DNS域传送漏洞。

(AXFR(完全区域传输),为了为新的服务器添加到网络配置为现有区域的新辅助服务器时,进行从主要区域中复制和同步所有区域副本,来保证解析名称查询时的可用性和容错。)

二、测试方法

方法一:
/# 使用dig命令发送dns请求(获取目标dns服务器上的A记录)
》》dig
[CVE-2015-5254] - DNS域传送漏洞_第1张图片

# 发送axfr类型dns请求
》》dig -t axfr
[CVE-2015-5254] - DNS域传送漏洞_第2张图片
方法二:
# 使用nmap扫描漏洞
》》nmap -p 53 -Pn --script dns-zone-transfer.nse --script-args “dns-zone-transfer.domain=vulhub.org”
[CVE-2015-5254] - DNS域传送漏洞_第3张图片

你可能感兴趣的:(CVE)