
DNSint - Ein umfassendes DNS-Erkundungs- und OSINT-Toolkit für die Sammlung von Domain-Intelligenz und Sicherheitsanalyse.
Ein umfassendes DNS-Intelligence- und Sicherheitsanalyse-Tool für die Domänenerkundung
Erstellt von wh0xac
Funktionen • Installation • Verwendung • Beispiele • Dokumentation
DNSint ist ein leistungsstarkes All-in-One-DNS-Reconnaissance- und OSINT-Tool, das für Sicherheitsexperten, Penetrationstester und Systemadministratoren entwickelt wurde. Es kombiniert mehrere DNS-Analysetechniken mit OSINT-Datenquellen, um umfassende Domänenintelligenz zu liefern.
# Repository klonen
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Abhängigkeiten installieren
pip install -r requirements.txt
# DNSint ausführen
python DNSint.py example.com -a
python DNSint.py <domain> [optionen]
Positionsargumente:
domain Ziel-Domäne (z.B. example.com)
Modulauswahl:
-a, --all Führe vollständigen DNS- + OSINT- + Technologie-Scan durch (Standard)
-r, --records Frage DNS-Eintragstypen ab
-z, --zone Führe Reverse-PTR- & AXFR-Prüfungen durch
-m, --mail Analysiere SPF, DKIM, DMARC
-w, --whois Führe erweiterten WHOIS-Lookup durch
-n, --nsinfo Analysiere Nameserver-Informationen & DNSSEC
-p, --propagation Prüfe globale DNS-Propagation
-s, --security Führe DNS-Fehlkonfigurationsprüfungen durch
-o, --osint Reichere mit passivem DNS & CT-Daten an
-t, --tech Erkenne Webtechnologien, CMS, Server
Erweiterte Optionen:
--dns-server <ip> Benutzerdefinierter DNS-Server (z.B. 8.8.8.8)
--timeout <sekunden> DNS-Abfragetimeout festlegen (Standard: 5)
-u, --update Aktualisiere DNSint auf die neueste Version
-e, --export Exportiere JSON- + TXT-Berichte auf den Desktop
-v, --verbose Zeige detaillierte Protokolle
-q, --quiet Minimale Konsolenausgabe
# Komplette Analyse mit allen Modulen
python DNSint.py example.com -a
# SPF, DMARC und DKIM prüfen
python DNSint.py example.com -m
# Sicherheitsprüfungen durchführen und Bericht exportieren
python DNSint.py example.com -s -e
# Google DNS verwenden
python DNSint.py example.com --dns-server 8.8.8.8
# Internen DNS-Server verwenden
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Cloudflare DNS verwenden
python DNSint.py example.com --dns-server 1.1.1.1
# Certificate Transparency und passives DNS
python DNSint.py example.com -o
# DNS-Einträge + WHOIS + E-Mail-Sicherheit
python DNSint.py example.com -r -w -m
# Web-Stack und Sicherheitsheader erkennen
python DNSint.py example.com -t
# Minimale Ausgabe, in Dateien exportieren
python DNSint.py example.com -a -e -q
# Auf neueste Version aktualisieren
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Typ │ Wert │ TTL │ Zusätzlich │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priorität: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 E-Mail-Sicherheitsanalyse
├── SPF (Sender Policy Framework)
│ ├── ✓ SPF-Eintrag gefunden
│ ├── Eintrag: v=spf1 include:_spf.google.com ~all
│ └── DNS-Lookups: 3 (Limit: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ DMARC-Eintrag gefunden
│ └── Richtlinie: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Gefundene Selektoren: google, default
🔒 Ergebnisse der Sicherheitsprüfung
├── Kritische Probleme (0)
├── Warnungen (2)
│ ├── ⚠ DNSSEC nicht aktiviert
│ └── ⚠ Wildcard-Zertifikat erkannt
└── Informationen (3)
├── ℹ SPF-Eintrag konfiguriert
├── ℹ DMARC-Richtlinie auf quarantine gesetzt
└── ℹ CAA-Einträge konfiguriert
Teste, wie deine Domäne von verschiedenen DNS-Servern aufgelöst wird:
# Internes DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53
# Externes DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# Ergebnisse vergleichen
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# DNS-Änderungen der Domäne überwachen
python DNSint.py example.com -a -e -q
# Berichte werden mit Zeitstempel auf dem Desktop gespeichert
# DNS vor dem Deployment prüfen
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "DNS-Prüfungen bestanden"
else
echo "DNS-Probleme erkannt"
exit 1
fi
DNSint kann Ergebnisse in zwei Formaten exportieren:
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
DNSint Report - example.com
Generiert: 2025-11-23 10:30:00
==================================
DNS-EINTRÄGE:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priorität: 10, TTL: 3600)
WHOIS:
Registrar: Example Registrar
Erstellt: 1995-08-14
Dateien werden mit Zeitstempel auf deinem Desktop gespeichert:
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txtBeiträge, Probleme und Funktionswünsche sind willkommen! Du kannst das Repository forken und einen Pull Request mit deinen Verbesserungen einreichen.
DNSint ist nur für Bildungszwecke und legale Sicherheitstests bestimmt.
Mit ❤️ gemacht von wh0xac