Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dnschef-ng — DNSChef (NG) - Proxy DNS para probadores de penetración y analistas de malware | Kitploit
Herramientas/GitHubGitHub/byt3bl33d3r/dnschef-ng
Exfiltración de DatosRecopilación de InformaciónSeguridad de RedesAnálisis de MalwarePruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubbyt3bl33d3r/dnschef-ng

dnschef-ng

DNSChef (NG) - Proxy DNS para probadores de penetración y analistas de malware

Ver Repositorio
1731620hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[!NOTE] Esta es una versión actualizada de DNSChef escrito originalmente por @iphelix``` _ _ __
| | v0.7 | | / |
| | __ ___ | | | | ______ _ __ __ _ / | '_ \/ __|/ __| '_ \ / _ \ _|______| '_ \ / _ | | (| | | | _ \ (__| | | | __/ | | | | | (| | _,|
| ||/_|| ||___|| || ||_, | / | |_/ D O C U M E N T A T I O N

DNSChef es un proxy DNS altamente configurable para probadores de penetración y analistas de malware. Un proxy DNS (también conocido como "DNS falso") es una herramienta utilizada para el análisis del tráfico de red de aplicaciones, entre otros usos. Por ejemplo, un proxy DNS se puede utilizar para falsificar solicitudes de "badguy.com" y hacer que apunten a una máquina local para su terminación o interceptación, en lugar de un host real en algún lugar de Internet.

Existen varios proxies DNS. La mayoría simplemente apunta todas las consultas DNS a una única dirección IP o implementa solo un filtrado rudimentario. DNSChef fue desarrollado como parte de una prueba de penetración en la que se necesitaba un sistema más configurable. Como resultado, DNSChef es una aplicación multiplataforma capaz de forjar respuestas basadas en listas de dominios inclusivas y exclusivas, compatible con múltiples tipos de registros DNS, coincidencia de dominios con comodines, proxy de respuestas reales para dominios no coincidentes, definición de archivos de configuración externos, IPv6 y muchas otras funciones. Puede encontrar una explicación detallada de cada una de las funciones y los usos sugeridos a continuación.

Se recomienda el uso de un proxy DNS en situaciones en las que no es posible obligar a una aplicación a utilizar directamente algún otro servidor proxy. Por ejemplo, algunas aplicaciones móviles ignoran por completo la configuración del proxy HTTP del sistema operativo. En estos casos, el uso de un servidor proxy DNS como DNSChef le permitirá engañar a esa aplicación para que reenvíe las conexiones al destino deseado.

## Nuevas características

- Requiere Python 3.11+
- Admite la transferencia de archivos por DNS (solo sobre `A`, `AAAA`, `TXT` por ahora...)
- El archivo de configuración ahora es TOML
- API HTTP opcional (le permite consultar registros y actualizar la configuración de forma remota)
- Totalmente asíncrono para un mayor rendimiento (usa AsyncIO)
- Registro estructurado y una serie de mejoras de calidad de vida (QOL)
- Ahora es un paquete de Python
- Dockerizado
- Incluye varios PRs y correcciones del repositorio original

## Instalación

Para instalar la última versión debería usar [pipx](https://pypa.github.io/pipx/) (a menos que seas un pedazo de mierda que disfruta de las cosas chapuceras):

    pipx install dnschef-ng

Si desea la API HTTP (requiere algunas dependencias adicionales):
    
    pipx install dnschef-ng[api]

Instale la última versión desde Git usando pipx:

     pipx install git+https://github.com/byt3bl33d3r/dnschef-ng.git

Instale la última versión desde Git usando pipx con las dependencias para la API HTTP:

     pipx install "git+https://github.com/byt3bl33d3r/dnschef-ng.git#egg=dnschef-ng[api]"


## Configuración de un proxy DNS

Antes de poder empezar a usar DNSChef, debe configurar su máquina para que use un servidor de nombres DNS con la herramienta en ejecución. Tiene varias opciones según el sistema operativo que vaya a usar:

- **Linux** - Edite */etc/resolv.conf* para incluir una línea en la parte superior con el host de análisis de tráfico (por ejemplo, agregue "nameserver 127.0.0.1" si está ejecutando localmente). Alternativamente, puede agregar una dirección de servidor DNS mediante herramientas como Network Manager. Dentro de Network Manager, abra Configuración de IPv4, seleccione *Solo direcciones (DHCP) automáticas* o *Manual* en el cuadro desplegable *Método* y edite el cuadro de texto *Servidores DNS* para incluir una dirección IP con DNSChef en ejecución.

- **Windows** - Seleccione *Conexiones de red* en el *Panel de control*. A continuación, seleccione una de las conexiones (por ejemplo, "Conexión de área local"), haga clic derecho sobre ella y seleccione propiedades. En el cuadro de diálogo que aparece, seleccione *Protocolo de Internet (TCP/IP)* y haga clic en propiedades. Por último, seleccione el botón de opción *Usar las siguientes direcciones de servidor DNS* e introduzca la dirección IP con DNSChef en ejecución. Por ejemplo, si se ejecuta localmente, introduzca 127.0.0.1.

- **OS X** - Abra *Preferencias del Sistema* y haga clic en el icono de *Red*. Seleccione la interfaz activa y rellene el campo *Servidor DNS*. Si está utilizando Airport, tendrá que hacer clic en el botón *Avanzado...* y editar los servidores DNS desde allí. Alternativamente, puede editar */etc/resolv.conf* y agregar un servidor de nombres falso en la parte superior (por ejemplo, "nameserver 127.0.0.1").

- **iOS** - Abra *Configuración* y seleccione *General*. A continuación, seleccione *Wi-Fi* y haga clic en la flecha azul a la derecha de un punto de acceso activo de la lista. Edite la entrada DNS para que apunte al host con DNSChef en ejecución. Asegúrese de haber deshabilitado la interfaz celular (si está disponible).

- **Android** - Abra *Configuración* y seleccione *Inalámbricas y redes*. Haga clic en *Configuración de Wi-Fi* y seleccione *Avanzado* después de presionar el botón *Opciones* en el teléfono. Active la casilla *Usar IP estática* y configure un servidor DNS personalizado.

Si no tiene la capacidad de modificar manualmente la configuración DNS del dispositivo, todavía tiene varias opciones que implican técnicas como [suplantación de ARP](http://en.wikipedia.org/wiki/ARP_spoofing), [DHCP rogue](http://www.yersinia.net/doc.htm) y otros métodos creativos.

Por último, debe configurar un servicio falso al que DNSChef apuntará todas las solicitudes. Por ejemplo, si intenta interceptar tráfico web, debe levantar un servidor web independiente en el puerto 80 o configurar un proxy web (por ejemplo, Burp) para interceptar el tráfico. DNSChef apuntará las consultas a su host de proxy/servidor con los servicios correctamente configurados.

## Ejecutar DNSChef

DNSChef es una aplicación multiplataforma desarrollada en Python que debería funcionar en la mayoría de las plataformas que tengan un intérprete de Python. Esta guía se centrará en entornos Unix; sin embargo, todos los ejemplos siguientes se probaron para funcionar también en Windows.

Probemos DNSChef con su funcionalidad de monitoreo más básica. Ejecute el siguiente comando como root (necesario para iniciar un servidor en el puerto 53):

    # ./dnschef.py
        
              _                _          __  
             | | version 0.2  | |        / _| 
           __| |_ __  ___  ___| |__   ___| |_ 
          / _` | '_ \/ __|/ __| '_ \ / _ \  _|
         | (_| | | | \__ \ (__| | | |  __/ |  
          \__,_|_| |_|___/\___|_| |_|\___|_|  
                       [email protected]  

    [*] DNSChef started on interface: 127.0.0.1 
    [*] Using the following nameservers: 8.8.8.8
    [*] No parameters were specified. Running in full proxy mode

Sin ningún parámetro, DNSChef se ejecutará en modo proxy completo. Esto significa que todas las solicitudes simplemente se reenviarán a un servidor DNS ascendente (8.8.8.8 por defecto) y se devolverán al host consultante. Por ejemplo, consultemos un registro "A" para un dominio y observemos los resultados:

    $ host -t A thesprawl.org
    thesprawl.org has address 108.59.3.64

DNSChef imprimirá la siguiente línea de registro que muestra la hora, la dirección IP de origen, el tipo de registro solicitado y, lo más importante, qué nombre se consultó:
Descargar herramienta