Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dnsrecon — DNS-Enumeration-Skript | Kitploit
Tools/GitHubGitHub/darkoperator/dnsrecon
AufklärungDNS- und Subdomain-EnumerationInformationsbeschaffungNetzwerksicherheitPenetrationstestsDNS-Analyse
GitHubdarkoperator/dnsrecon

dnsrecon

DNS-Enumeration-Skript

Repository anzeigen
3.1k579vor 4 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DNSRecon

DNSRecon ist ein Python-Port eines Ruby-Skripts, das ich Anfang 2007 geschrieben habe, um die Sprache und DNS zu lernen. Dieses Mal wollte ich Python lernen und die Funktionalität des ursprünglichen Tools erweitern, dabei DNS neu verstehen und herausfinden, wie es bei Sicherheitsbewertungen und Netzwerk-Fehlerbehebung eingesetzt werden kann.

Dieses Skript bietet die Möglichkeit:

  • Alle NS-Einträge auf Zonentransfers zu prüfen.
  • Allgemeine DNS-Einträge für eine bestimmte Domain aufzulisten (MX, SOA, NS, A, AAAA, SPF und TXT).
  • Allgemeine SRV-Eintrags-Enumeration durchzuführen.
  • Top-Level-Domain (TLD)-Erweiterung.
  • Auf Wildcard-Auflösung zu prüfen.
  • Subdomains und Host-A- und AAAA-Einträge mittels Brute-Force unter Angabe einer Domain und einer Wortliste zu ermitteln.
  • Eine PTR-Eintrag-Suche für einen bestimmten IP-Bereich oder CIDR durchzuführen.
  • Zwischengespeicherte A-, AAAA- und CNAME-Einträge eines DNS-Servers zu prüfen, wenn eine Liste von Host-Einträgen in einer Textdatei bereitgestellt wird.

Installation

Voraussetzungen

DNSRecon erfordert Python 3.12 oder höher.

Mit uv (empfohlen)

  1. Installieren Sie uv, falls noch nicht geschehen:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Abhängigkeiten installieren und virtuelle Umgebung erstellen:

    root@kitploit:~
    uv sync
    
  4. DNSRecon ausführen:

    root@kitploit:~
    uv run dnsrecon
    

Entwicklung

Um die Entwicklungsabhängigkeiten zu installieren:

root@kitploit:~
uv sync --extra dev

Um Tests auszuführen:

root@kitploit:~
uv run pytest

Um Linting und Formatierung durchzuführen:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Shodan-Netblock-Erweiterung

DNSRecon kann Shodan verwenden, um Netblocks zu erweitern, die bei der Standard-Enumeration aus SPF (-s) und/oder WHOIS (-w)-Daten entdeckt werden.

CLI-Beispiele

Passive Shodan-Anreicherung (verwendet SPF- + WHOIS-Netblocks):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Aktive Validierung der Shodan-Ergebnisse (Hosts werden erneut aufgelöst und es wird bestätigt, dass sie noch mit dem abgefragten Netblock übereinstimmen):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

Sie können den API-Key auch über die Umgebungsvariable anstelle von --shodan-key setzen:

root@kitploit:~
export SHODAN_API_KEY="your-shodan-api-key"
uv run dnsrecon -d example.com -t std -s -w --shodan

REST-API-Beispiele

Starten Sie die REST-API:

root@kitploit:~
uv run restdnsrecon

Rufen Sie /general_enum mit aktivierter Shodan-Erweiterung auf:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Aktive Validierung in der API aktivieren:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

REST-API thread_num-Werte sind auf 1..100 begrenzt. API- wordlist-Parameter können auf gebündelte Dateien in dnsrecon/data oder auf Dateien in Verzeichnissen verweisen, die in DNSRECON_WORDLIST_DIRS mit dem plattformspezifischen Pfadtrennzeichen aufgeführt sind. Konfigurieren Sie nur dedizierte Wortlistenverzeichnisse; setzen Sie DNSRECON_WORDLIST_DIRS nicht auf breite Pfade wie /, ein Home-Verzeichnis oder andere Orte, die sensible Dateien enthalten.

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Paketierungsversionen

Packaging status

Tool herunterladen