Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DNSint — DNSint - Ein umfassendes DNS-Erkundungs- und OSINT-Toolkit für die Sammlung von Domain-Intelligenz und Sicherheitsanalyse. | Kitploit
Tools/GitHubGitHub/who0xac/dnsint
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungPenetrationstestsFehlkonfigurationSubdomain-EnumerationDNS-FuzzingE-Mail-SicherheitDNS-Analyse
GitHubwho0xac/dnsint

DNSint

192vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DNSint - Ein umfassendes DNS-Erkundungs- und OSINT-Toolkit für die Sammlung von Domain-Intelligenz und Sicherheitsanalyse.

Repository anzeigen
DNSint Logo

DNSint

🔍 Professionelles DNS-Reconnaissance- & OSINT-Toolkit

Python License GitHub stars

Ein umfassendes DNS-Intelligence- und Sicherheitsanalyse-Tool für die Domänenerkundung

Erstellt von wh0xac

Funktionen • Installation • Verwendung • Beispiele • Dokumentation


🎯 Übersicht

DNSint ist ein leistungsstarkes All-in-One-DNS-Reconnaissance- und OSINT-Tool, das für Sicherheitsexperten, Penetrationstester und Systemadministratoren entwickelt wurde. Es kombiniert mehrere DNS-Analysetechniken mit OSINT-Datenquellen, um umfassende Domänenintelligenz zu liefern.

Warum DNSint?

  • ✅ Umfassend – Über 10 Analysemodule in einem Tool
  • ✅ Schnell – Parallele Abfragen und optimierte Leistung
  • ✅ Schön – Reichhaltige Terminal-Benutzeroberfläche mit farbiger Ausgabe
  • ✅ Flexibel – Modulares Design, nutze nur, was du brauchst
  • ✅ Exportbereit – JSON- und TXT-Berichte für die Dokumentation
  • ✅ Split-Brain-DNS – Unterstützung für benutzerdefinierte DNS-Server
  • ✅ Auto-Update – Bleibe auf dem neuesten Stand

✨ Funktionen

🔎 DNS-Analyse

  • DNS-Einträge entdecken – Alle wichtigen Record-Typen abfragen (A, AAAA, MX, TXT, NS, SOA, SRV, CAA, DNSKEY, DS, NAPTR)
  • Reverse-PTR-Lookups – Reverse-DNS-Zuordnungen für alle IPs ermitteln
  • Zonentransfer-Tests – AXFR auf entdeckten Nameservern versuchen
  • DNSSEC-Validierung – DNSKEY- und DS-Einträge prüfen

📧 E-Mail-Sicherheit

  • SPF-Analyse – SPF-Einträge parsen, Lookups zählen, Probleme erkennen
  • DMARC-Richtlinie – DMARC-Konfiguration und Richtlinienstärke prüfen
  • DKIM-Erkennung – Gängige DKIM-Selektoren testen

🛡️ Sicherheitsprüfung

  • Fehlkonfigurationserkennung – Häufige DNS-Sicherheitsprobleme identifizieren
  • Zonentransfer-Schwachstellen – Alle Nameserver auf AXFR-Lecks testen
  • DNS-Propagation – Konsistenz über globale Resolver prüfen
  • Sicherheitsheader – HTTP-Sicherheitsheader analysieren (CSP, HSTS usw.)

🌐 Infrastrukturanalyse

  • Nameserver-Analyse – SOA-Serial-Prüfungen, ASN-Lookups, Geolokalisierung
  • Technologieerkennung – Webserver, CMS, Frameworks, CDN, WAF identifizieren
  • Netzwerkinformationen – ASN, Organisation und Länderzuordnung

🔬 OSINT-Anreicherung

  • Certificate Transparency – Subdomains aus CT-Protokollen entdecken
  • Passives DNS – Historische DNS-Daten (sofern verfügbar)
  • Verwandte Domänen – Assoziierte Domänen und Wildcards finden

📊 WHOIS-Intelligenz

  • Erweitertes WHOIS – Registrar, Registrant, Daten, Status
  • Datenschutzerkennung – Privacy-Schutzdienste identifizieren
  • Ablaufverfolgung – Tage bis zum Domänenablauf mit Warnungen

🛠️ Erweiterte Funktionen

  • Benutzerdefinierte DNS-Server – Bestimmte DNS-Resolver abfragen (Split-Brain-DNS-Unterstützung)
  • Auto-Update – Ein-Befehl-Update via Git
  • Berichte exportieren – Ergebnisse im JSON- und TXT-Format speichern
  • Quiet-Modus – Minimale Ausgabe für Skripte
  • Ausführliche Protokollierung – Detaillierte Debug-Informationen

🚀 Installation

Voraussetzungen

  • Python 3 oder höher

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/who0xac/DNSint.git
cd DNSint

# Abhängigkeiten installieren
pip install -r requirements.txt

# DNSint ausführen
python DNSint.py example.com -a

📖 Verwendung

Grundlegende Syntax

root@kitploit:~
python DNSint.py <domain> [optionen]

Befehlszeilenoptionen

root@kitploit:~
Positionsargumente:
  domain                Ziel-Domäne (z.B. example.com)

Modulauswahl:
  -a, --all            Führe vollständigen DNS- + OSINT- + Technologie-Scan durch (Standard)
  -r, --records        Frage DNS-Eintragstypen ab
  -z, --zone           Führe Reverse-PTR- & AXFR-Prüfungen durch
  -m, --mail           Analysiere SPF, DKIM, DMARC
  -w, --whois          Führe erweiterten WHOIS-Lookup durch
  -n, --nsinfo         Analysiere Nameserver-Informationen & DNSSEC
  -p, --propagation    Prüfe globale DNS-Propagation
  -s, --security       Führe DNS-Fehlkonfigurationsprüfungen durch
  -o, --osint          Reichere mit passivem DNS & CT-Daten an
  -t, --tech           Erkenne Webtechnologien, CMS, Server

Erweiterte Optionen:
  --dns-server <ip>    Benutzerdefinierter DNS-Server (z.B. 8.8.8.8)
  --timeout <sekunden>  DNS-Abfragetimeout festlegen (Standard: 5)
  -u, --update         Aktualisiere DNSint auf die neueste Version
  -e, --export         Exportiere JSON- + TXT-Berichte auf den Desktop
  -v, --verbose        Zeige detaillierte Protokolle
  -q, --quiet          Minimale Konsolenausgabe

💡 Beispiele

Vollständiger Scan

root@kitploit:~
# Komplette Analyse mit allen Modulen
python DNSint.py example.com -a

E-Mail-Sicherheitsanalyse

root@kitploit:~
# SPF, DMARC und DKIM prüfen
python DNSint.py example.com -m

Sicherheitsaudit

root@kitploit:~
# Sicherheitsprüfungen durchführen und Bericht exportieren
python DNSint.py example.com -s -e

Benutzerdefinierter DNS-Server (Split-Brain-DNS)

root@kitploit:~
# Google DNS verwenden
python DNSint.py example.com --dns-server 8.8.8.8

# Internen DNS-Server verwenden
python DNSint.py internal.company.com --dns-server 192.168.1.53

# Cloudflare DNS verwenden
python DNSint.py example.com --dns-server 1.1.1.1

OSINT-Sammlung

root@kitploit:~
# Certificate Transparency und passives DNS
python DNSint.py example.com -o

Mehrere Module

root@kitploit:~
# DNS-Einträge + WHOIS + E-Mail-Sicherheit
python DNSint.py example.com -r -w -m

Technologieerkennung

root@kitploit:~
# Web-Stack und Sicherheitsheader erkennen
python DNSint.py example.com -t

Quiet-Modus für Skripte

root@kitploit:~
# Minimale Ausgabe, in Dateien exportieren
python DNSint.py example.com -a -e -q

Tool aktualisieren

root@kitploit:~
# Auf neueste Version aktualisieren
python DNSint.py -u

📋 Ausgabebeispiele

DNS-Einträge

root@kitploit:~
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Typ        │ Wert                         │ TTL      │ Zusätzlich           │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A          │ 93.184.216.34                │ 3600     │                      │
│ MX         │ mail.example.com.            │ 3600     │ Priorität: 10        │
│ TXT        │ "v=spf1 include:_spf..."     │ 3600     │                      │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘

E-Mail-Sicherheit

root@kitploit:~
📧 E-Mail-Sicherheitsanalyse
├── SPF (Sender Policy Framework)
│   ├── ✓ SPF-Eintrag gefunden
│   ├── Eintrag: v=spf1 include:_spf.google.com ~all
│   └── DNS-Lookups: 3 (Limit: 10)
├── DMARC (Domain-based Message Authentication)
│   ├── ✓ DMARC-Eintrag gefunden
│   └── Richtlinie: reject
└── DKIM (DomainKeys Identified Mail)
    └── ✓ Gefundene Selektoren: google, default

Sicherheitsaudit

root@kitploit:~
🔒 Ergebnisse der Sicherheitsprüfung
├── Kritische Probleme (0)
├── Warnungen (2)
│   ├── ⚠ DNSSEC nicht aktiviert
│   └── ⚠ Wildcard-Zertifikat erkannt
└── Informationen (3)
    ├── ℹ SPF-Eintrag konfiguriert
    ├── ℹ DMARC-Richtlinie auf quarantine gesetzt
    └── ℹ CAA-Einträge konfiguriert

🔧 Erweiterte Nutzung

Split-Brain-DNS-Test

Teste, wie deine Domäne von verschiedenen DNS-Servern aufgelöst wird:

root@kitploit:~
# Internes DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53

# Externes DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8

# Ergebnisse vergleichen
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt

Automatisierte Überwachung

root@kitploit:~
#!/bin/bash
# DNS-Änderungen der Domäne überwachen
python DNSint.py example.com -a -e -q
# Berichte werden mit Zeitstempel auf dem Desktop gespeichert

CI/CD-Integration

root@kitploit:~
# DNS vor dem Deployment prüfen
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
    echo "DNS-Prüfungen bestanden"
else
    echo "DNS-Probleme erkannt"
    exit 1
fi

📁 Exportformate

DNSint kann Ergebnisse in zwei Formaten exportieren:

JSON-Export

root@kitploit:~
{
  "domain": "example.com",
  "scan_timestamp": "2025-11-23T10:30:00",
  "records": {
    "A": [{"value": "93.184.216.34", "ttl": 3600}]
  },
  "whois": {
    "registrar": "Example Registrar",
    "creation_date": "1995-08-14"
  }
}

TXT-Export

root@kitploit:~
DNSint Report - example.com
Generiert: 2025-11-23 10:30:00
==================================

DNS-EINTRÄGE:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priorität: 10, TTL: 3600)

WHOIS:
Registrar: Example Registrar
Erstellt: 1995-08-14

Dateien werden mit Zeitstempel auf deinem Desktop gespeichert:

  • example.com_2025-11-23_103000.json
  • example.com_2025-11-23_103000.txt

🤝 Mitwirken

Beiträge, Probleme und Funktionswünsche sind willkommen! Du kannst das Repository forken und einen Pull Request mit deinen Verbesserungen einreichen.


⚠️ Haftungsausschluss

DNSint ist nur für Bildungszwecke und legale Sicherheitstests bestimmt.

  • Teste nur Domänen, die dir gehören oder für die du ausdrückliche Erlaubnis hast
  • Unautorisierte Erkundung kann in deinem Land illegal sein
  • Der Autor ist nicht verantwortlich für Missbrauch dieses Tools
  • Befolge stets verantwortungsvolle Offenlegungspraktiken
  • Respektiere Ratenlimits und DNS-Server-Ressourcen

Mit ❤️ gemacht von wh0xac

⬆ Zurück nach oben

Tool herunterladen