Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/darkoperator/dnsrecon
ReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAnálisis de DNS
GitHubdarkoperator/dnsrecon

dnsrecon

Script de Enumeración DNS

Ver Repositorio
3.1k579hace 3 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
dnsrecon — Script de Enumeración DNS | Kitploit

DNSRecon

DNSRecon es un puerto en Python de un script en Ruby que escribí para aprender el lenguaje y sobre DNS a principios de 2007. Esta vez quería aprender sobre Python y ampliar la funcionalidad de la herramienta original y, en el proceso, reaprender cómo funciona DNS y cómo podría usarse en el proceso de una evaluación de seguridad y solución de problemas de red.

Este script proporciona la capacidad de realizar:

  • Verificar todos los registros NS para Transferencias de Zona.
  • Enumerar registros DNS generales para un dominio dado (MX, SOA, NS, A, AAAA, SPF y TXT).
  • Realizar enumeración común de registros SRV.
  • Expansión de Dominio de Nivel Superior (TLD).
  • Verificar resolución de Comodín.
  • Fuerza bruta de subdominios y registros A y AAAA de host dado un dominio y una lista de palabras.
  • Realizar una búsqueda de registro PTR para un Rango IP o CIDR dado.
  • Verificar registros en caché de un servidor DNS para registros A, AAAA y CNAME proporcionando una lista de registros de host en un archivo de texto para verificar.

Instalación

Requisitos

DNSRecon requiere Python 3.12 o superior.

Usando uv (Recomendado)

  1. Instale uv si aún no lo ha hecho:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Clone el repositorio:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Instale las dependencias y cree el entorno virtual:

    root@kitploit:~
    uv sync
    
  4. Ejecute DNSRecon:

    root@kitploit:~
    uv run dnsrecon
    

Desarrollo

Para instalar las dependencias de desarrollo:

root@kitploit:~
uv sync --extra dev

Para ejecutar las pruebas:

root@kitploit:~
uv run pytest

Para ejecutar linting y formateo:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Expansión de Netblock con Shodan

DNSRecon puede usar Shodan para expandir los netblocks descubiertos durante la enumeración estándar a partir de datos SPF (-s) y/o WHOIS (-w).

Ejemplos CLI

Enriquecimiento pasivo con Shodan (usa netblocks de SPF + WHOIS):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Validación activa de resultados de Shodan (re-resuelve hosts y confirma que aún coinciden con el netblock consultado):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

También puede establecer la clave API mediante la variable de entorno en lugar de --shodan-key:

root@kitploit:~
export SHODAN_API_KEY="su-clave-api-shodan"
uv run dnsrecon -d example.com -t std -s -w --shodan

Ejemplos API REST

Inicie la API REST:

root@kitploit:~
uv run restdnsrecon

Llame a /general_enum con la expansión de Shodan habilitada:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Habilite la validación activa en la API:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

Los valores de thread_num de la API REST están limitados a 1..100. Los parámetros wordlist de la API pueden hacer referencia a archivos incluidos en dnsrecon/data o a archivos en directorios listados en DNSRECON_WORDLIST_DIRS usando el separador de ruta de la plataforma. Configure únicamente directorios de listas de palabras dedicados; no apunte DNSRECON_WORDLIST_DIRS a rutas amplias como /, un directorio personal u otras ubicaciones que contengan archivos sensibles.

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Versiones de Empaquetado

Packaging status

Descargar herramienta