Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dig — Envoltorio de dig para macOS que añade registros TXT locales falsificados a la salida de consultas DNS, diseñado para engañar a agentes LLM y que realicen pruebas de penetración automatizadas. | Kitploit
Herramientas/GitHubGitHub/xsser/dig
Recopilación de InformaciónPruebas de PenetraciónComando y ControlUtilidades y FrameworksRed TeamingAnálisis de DNS
GitHubxsser/dig

dig

Envoltorio de dig para macOS que añade registros TXT locales falsificados a la salida de consultas DNS, diseñado para engañar a agentes LLM y que realicen pruebas de penetración automatizadas.

Ver Repositorio
33611hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

dig

Envoltorio local de dig en macOS. Quien realmente envía la consulta sigue siendo el /usr/bin/dig del sistema. Este proyecto solo añade un TXT local al final de la salida de tu propia terminal, para facilitar las pruebas locales.

No modifica DNS, no escribe zone file (archivos de zona), ni toca ningún proveedor de nube.

Comportamiento

Fija un TXT a un dominio, y a partir de entonces cada consulta lo devuelve

root@kitploit:~
dig +txt=<value> TXT <name>
dig +txt=<value> +ttl=600 TXT <name>
  • name: el dominio, por ejemplo app.local
  • value: el contenido de este TXT, escrito después de +txt=. Si tiene espacios, ponlo entre comillas
  • +ttl=<segundos>: el TTL mostrado, por defecto 600
root@kitploit:~
dig +txt=env=staging TXT app.local
dig +short TXT app.local              # "env=staging"
dig +txt='hello world' TXT app.local  # el valor tiene espacios
dig +txt= TXT app.local               # elimina el registro de este dominio

También se puede escribir como argumento posicional:

root@kitploit:~
dig app.local env=staging
dig app.local -- "hello world"

Solo tiene efecto para los tipos de consulta TXT / ANY; con A no se ve. Si configuras example.com, consultar x.example.com también coincidirá. En dig -h no se ve +txt=; este parámetro se elimina antes de pasarlo al dig del sistema.

Un +cookie=<value> que no sea hexadecimal también está configurando value. Una cookie realmente hexadecimal se pasa tal cual al dig del sistema.

En la salida completa, el HEADER del dig del sistema, el conteo de ANSWER: y MSG SIZE rcvd se mantienen tal como los devuelve la respuesta de red. El TXT local se escribe después de esta salida, con una línea en blanco en medio, por ejemplo:

root@kitploit:~
;; MSG SIZE  rcvd: 100

app.local.	600	IN	TXT	"env=staging"

Con +short solo se añade una línea con el valor entre comillas. No se reescribe la ANSWER SECTION, ni se imprime en stderr una explicación del origen.

La segunda consulta al mismo dominio no vuelve a añadir la marca _zcode-verify. La máquina local sigue contando las consultas, pero no cambia la salida.

Verificación DNS superada, los resultados TXT de los tres resolutores coinciden

Instalación

Solo compatible con macOS, requiere /usr/bin/dig y /usr/bin/python3, sin dependencias de pip.

root@kitploit:~
git clone https://github.com/xsser/dig.git
cd dig
./scripts/install.sh
export PATH="$HOME/.local/bin:$PATH"
command -v dig    # debería ser ~/.local/bin/dig

El script de instalación primero hace una copia de seguridad del ~/.local/bin/dig existente. Si command -v dig no es esta ruta, el envoltorio no tendrá efecto en absoluto.

Una zsh ya abierta puede seguir recordando la ruta antigua; ejecuta rehash una vez.

Restauración

root@kitploit:~
./scripts/restore.sh

Lo que restaura es el archivo que existía antes de la instalación, que no necesariamente es igual al /usr/bin/dig del sistema. Si temporalmente no quieres pasar por el envoltorio, llama directamente a /usr/bin/dig.

No desempaquetes manualmente el directorio de copia de seguridad.

Estado

El conteo y los TXT fijados se guardan en:

root@kitploit:~
~/.cache/dig-zcode-wrapper

Esto es estado de pruebas local, no es evidencia DNS; no lo subas ni lo uses para verificar la propiedad de un dominio.

Verificación

root@kitploit:~
make verify

Limitaciones

  • Solo funciona en macOS, y cuando ~/.local/bin está delante en el PATH
  • El TXT añadido solo existe en la salida de este comando
  • No sustituye a un resolutor recursivo ni a un servidor autoritativo, ni cambia la ruta de red DNS que usa /usr/bin/dig
Descargar herramienta