
DNSint - Un completo kit de herramientas de reconocimiento DNS y OSINT para la recopilación de inteligencia de dominios y el análisis de seguridad.
Una herramienta integral de inteligencia DNS y análisis de seguridad para el reconocimiento de dominios
Creado por wh0xac
Características • Instalación • Uso • Ejemplos • Documentación
DNSint es una potente herramienta integral de reconocimiento DNS y OSINT diseñada para profesionales de la seguridad, pentesters y administradores de sistemas. Combina múltiples técnicas de análisis DNS con fuentes de datos OSINT para proporcionar una inteligencia de dominios exhaustiva.
# Clona el repositorio
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Instala las dependencias
pip install -r requirements.txt
# Ejecuta DNSint
python DNSint.py example.com -a
python DNSint.py <domain> [options]
Argumentos posicionales:
domain Dominio objetivo (p. ej., example.com)
Selección de módulos:
-a, --all Ejecuta un análisis completo de DNS + OSINT + Tecnología (predeterminado)
-r, --records Consulta los tipos de registros DNS
-z, --zone Realiza comprobaciones de PTR inverso y AXFR
-m, --mail Analiza SPF, DKIM y DMARC
-w, --whois Realiza una consulta WHOIS ampliada
-n, --nsinfo Analiza la información del servidor de nombres y DNSSEC
-p, --propagation Verifica la propagación DNS global
-s, --security Ejecuta comprobaciones de configuraciones DNS incorrectas
-o, --osint Enriquece con datos de DNS pasivo y CT
-t, --tech Detecta tecnologías web, CMS y servidores
Opciones avanzadas:
--dns-server <ip> Servidor DNS personalizado a utilizar (p. ej., 8.8.8.8)
--timeout <seconds> Establece el tiempo de espera de las consultas DNS (predeterminado: 5)
-u, --update Actualiza DNSint a la última versión
-e, --export Exporta los informes JSON + TXT al Escritorio
-v, --verbose Muestra registros detallados
-q, --quiet Salida de consola mínima
# Análisis completo con todos los módulos
python DNSint.py example.com -a
# Verifica SPF, DMARC y DKIM
python DNSint.py example.com -m
# Ejecuta comprobaciones de seguridad y exporta el informe
python DNSint.py example.com -s -e
# Usa el DNS de Google
python DNSint.py example.com --dns-server 8.8.8.8
# Usa el servidor DNS interno
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Usa el DNS de Cloudflare
python DNSint.py example.com --dns-server 1.1.1.1
# Transparencia de certificados y DNS pasivo
python DNSint.py example.com -o
# Registros DNS + WHOIS + seguridad de correo
python DNSint.py example.com -r -w -m
# Detecta la pila web y las cabeceras de seguridad
python DNSint.py example.com -t
# Salida mínima, exporta a archivos
python DNSint.py example.com -a -e -q
# Actualiza a la última versión
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Type │ Value │ TTL │ Extra │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priority: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 Email Security Analysis
├── SPF (Sender Policy Framework)
│ ├── ✓ SPF Record Found
│ ├── Record: v=spf1 include:_spf.google.com ~all
│ └── DNS Lookups: 3 (limit: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ DMARC Record Found
│ └── Policy: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Found selectors: google, default
🔒 Security Audit Results
├── Critical Issues (0)
├── Warnings (2)
│ ├── ⚠ DNSSEC not enabled
│ └── ⚠ Wildcard certificate detected
└── Informational (3)
├── ℹ SPF record configured
├── ℹ DMARC policy set to quarantine
└── ℹ CAA records configured
Prueba cómo se resuelve tu dominio desde diferentes servidores DNS:
# DNS interno
python DNSint.py internal.company.com --dns-server 10.0.0.53
# DNS externo (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# Compara los resultados
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# Supervisa los cambios DNS del dominio
python DNSint.py example.com -a -e -q
# Los informes se guardan en el Escritorio con marca de tiempo
# Verifica el DNS antes del despliegue
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "DNS checks passed"
else
echo "DNS issues detected"
exit 1
fi
DNSint puede exportar los resultados en dos formatos:
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
DNSint Report - example.com
Generated: 2025-11-23 10:30:00
==================================
DNS RECORDS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priority: 10, TTL: 3600)
WHOIS:
Registrar: Example Registrar
Created: 1995-08-14
Los archivos se guardan en tu Escritorio con una marca de tiempo:
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txt¡Las contribuciones, incidencias y solicitudes de funciones son bienvenidas! No dudes en hacer un fork del repositorio y enviar un pull request con tus mejoras.
DNSint está destinado únicamente a fines educativos y de pruebas de seguridad legales.
Hecho con ❤️ por wh0xac