Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dnsrecon — Script d'énumération DNS | Kitploit
Outils/GitHubGitHub/darkoperator/dnsrecon
ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité RéseauTests d'IntrusionAnalyse DNS
GitHubdarkoperator/dnsrecon

dnsrecon

Script d'énumération DNS

Voir le dépôt
3.1k579il y a 4 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DNSRecon

DNSRecon est un portage Python d'un script Ruby que j'ai écrit pour apprendre le langage et le DNS au début de 2007. Cette fois, je voulais apprendre Python et étendre les fonctionnalités de l'outil original, et ce faisant, réapprendre comment fonctionne le DNS et comment il peut être utilisé dans le cadre d'une évaluation de sécurité et de dépannage réseau.

Ce script permet d'effectuer :

  • Vérifier tous les enregistrements NS pour les transferts de zone.
  • Énumérer les enregistrements DNS généraux pour un domaine donné (MX, SOA, NS, A, AAAA, SPF et TXT).
  • Effectuer une énumération courante des enregistrements SRV.
  • Expansion du domaine de premier niveau (TLD).
  • Vérifier la résolution de wildcard.
  • Forcer par brute force les sous-domaines et les enregistrements A et AAAA des hôtes avec un domaine et une wordlist.
  • Effectuer une recherche d'enregistrement PTR pour une plage IP ou CIDR donnée.
  • Vérifier les enregistrements en cache d'un serveur DNS pour les enregistrements A, AAAA et CNAME à partir d'une liste d'enregistrements d'hôtes dans un fichier texte..

Installation

Prérequis

DNSRecon nécessite Python 3.12 ou supérieur.

Utilisation de uv (Recommandé)

  1. Installez uv si ce n'est pas déjà fait :

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Installez les dépendances et créez l'environnement virtuel :

    root@kitploit:~
    uv sync
    
  4. Exécutez DNSRecon :

    root@kitploit:~
    uv run dnsrecon
    

Développement

Pour installer les dépendances de développement :

root@kitploit:~
uv sync --extra dev

Pour exécuter les tests :

root@kitploit:~
uv run pytest

Pour exécuter le linting et le formatage :

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Expansion de Netblock avec Shodan

DNSRecon peut utiliser Shodan pour étendre les netblocks découverts lors de l'énumération standard à partir des données SPF (-s) et/ou WHOIS (-w).

Exemples CLI

Enrichissement passif Shodan (utilise les netblocks SPF + WHOIS) :

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Validation active des résultats Shodan (re-résout les hôtes et confirme qu'ils correspondent toujours au netblock interrogé) :

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

Vous pouvez également définir la clé API via une variable d'environnement au lieu de --shodan-key :

root@kitploit:~
export SHODAN_API_KEY="your-shodan-api-key"
uv run dnsrecon -d example.com -t std -s -w --shodan

Exemples d'API REST

Démarrez l'API REST :

root@kitploit:~
uv run restdnsrecon

Appelez /general_enum avec l'expansion Shodan activée :

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Activez la validation active dans l'API :

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

Les valeurs thread_num de l'API REST sont limitées à 1..100. Les paramètres wordlist de l'API peuvent référencer des fichiers inclus dans dnsrecon/data ou des fichiers sous des répertoires listés dans DNSRECON_WORDLIST_DIRS en utilisant le séparateur de chemin de la plateforme. Configurez uniquement des répertoires dédiés aux wordlists ; ne pointez pas DNSRECON_WORDLIST_DIRS vers des chemins larges tels que /, un répertoire personnel ou d'autres emplacements contenant des fichiers sensibles.

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Versions des paquets

Packaging status

Télécharger l’outil