
DNSint - Ein umfassendes DNS-Erkundungs- und OSINT-Toolkit für die Sammlung von Domain-Intelligenz und Sicherheitsanalyse.
Ein umfassendes DNS-Intelligence- und Sicherheitsanalyse-Tool für die Domänenerkundung
Erstellt von wh0xac
Funktionen • Installation • Verwendung • Beispiele • Dokumentation
DNSint ist ein leistungsstarkes All-in-One-DNS-Reconnaissance- und OSINT-Tool, das für Sicherheitsexperten, Penetrationstester und Systemadministratoren entwickelt wurde. Es kombiniert mehrere DNS-Analysetechniken mit OSINT-Datenquellen, um umfassende Domänenintelligenz zu liefern.
# Repository klonen
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Abhängigkeiten installieren
pip install -r requirements.txt
# DNSint ausführen
python DNSint.py example.com -a
python DNSint.py <domain> [optionen]
Positionsargumente:
domain Ziel-Domäne (z.B. example.com)
Modulauswahl:
-a, --all Führe vollständigen DNS- + OSINT- + Technologie-Scan durch (Standard)
-r, --records Frage DNS-Eintragstypen ab
-z, --zone Führe Reverse-PTR- & AXFR-Prüfungen durch
-m, --mail Analysiere SPF, DKIM, DMARC
-w, --whois Führe erweiterten WHOIS-Lookup durch
-n, --nsinfo Analysiere Nameserver-Informationen & DNSSEC
-p, --propagation Prüfe globale DNS-Propagation
-s, --security Führe DNS-Fehlkonfigurationsprüfungen durch
-o, --osint Reichere mit passivem DNS & CT-Daten an
-t, --tech Erkenne Webtechnologien, CMS, Server
Erweiterte Optionen:
--dns-server <ip> Benutzerdefinierter DNS-Server (z.B. 8.8.8.8)
--timeout <sekunden> DNS-Abfragetimeout festlegen (Standard: 5)
-u, --update Aktualisiere DNSint auf die neueste Version
-e, --export Exportiere JSON- + TXT-Berichte auf den Desktop
-v, --verbose Zeige detaillierte Protokolle
-q, --quiet Minimale Konsolenausgabe
# Komplette Analyse mit allen Modulen
python DNSint.py example.com -a
# SPF, DMARC und DKIM prüfen
python DNSint.py example.com -m
# Sicherheitsprüfungen durchführen und Bericht exportieren
python DNSint.py example.com -s -e
# Google DNS verwenden
python DNSint.py example.com --dns-server 8.8.8.8
# Internen DNS-Server verwenden
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Cloudflare DNS verwenden
python DNSint.py example.com --dns-server 1.1.1.1
# Certificate Transparency und passives DNS
python DNSint.py example.com -o
# DNS-Einträge + WHOIS + E-Mail-Sicherheit
python DNSint.py example.com -r -w -m
# Web-Stack und Sicherheitsheader erkennen
python DNSint.py example.com -t
# Minimale Ausgabe, in Dateien exportieren
python DNSint.py example.com -a -e -q
# Auf neueste Version aktualisieren
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Typ │ Wert │ TTL │ Zusätzlich │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priorität: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 E-Mail-Sicherheitsanalyse
├── SPF (Sender Policy Framework)
│ ├── ✓ SPF-Eintrag gefunden
│ ├── Eintrag: v=spf1 include:_spf.google.com ~all
│ └── DNS-Lookups: 3 (Limit: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ DMARC-Eintrag gefunden
│ └── Richtlinie: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Gefundene Selektoren: google, default
🔒 Ergebnisse der Sicherheitsprüfung
├── Kritische Probleme (0)
├── Warnungen (2)
│ ├── ⚠ DNSSEC nicht aktiviert
│ └── ⚠ Wildcard-Zertifikat erkannt
└── Informationen (3)
├── ℹ SPF-Eintrag konfiguriert
├── ℹ DMARC-Richtlinie auf quarantine gesetzt
└── ℹ CAA-Einträge konfiguriert
Teste, wie deine Domäne von verschiedenen DNS-Servern aufgelöst wird:
# Internes DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53