Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DNSint — DNSint - Une boîte à outils complète de reconnaissance DNS et d'OSINT pour la collecte de renseignements sur les domaines et l'analyse de sécurité. | Kitploit
Outils/GitHubGitHub/who0xac/dnsint
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionMauvaise ConfigurationÉnumération de Sous-domainesFuzzing DNSSécurité des EmailsAnalyse DNS
GitHubwho0xac/dnsint
192il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DNSint

DNSint - Une boîte à outils complète de reconnaissance DNS et d'OSINT pour la collecte de renseignements sur les domaines et l'analyse de sécurité.

Voir le dépôt
Logo DNSint

DNSint

🔍 Kit de reconnaissance DNS et OSINT professionnel

Python License GitHub stars

Un outil complet d'intelligence DNS et d'analyse de sécurité pour la reconnaissance de domaines

Créé par wh0xac

Fonctionnalités • Installation • Utilisation • Exemples • Documentation


🎯 Aperçu

DNSint est un outil puissant et tout-en-un de reconnaissance DNS et OSINT, conçu pour les professionnels de la sécurité, les testeurs d'intrusion et les administrateurs systèmes. Il combine plusieurs techniques d'analyse DNS avec des sources de données OSINT pour fournir une intelligence complète sur les domaines.

Pourquoi DNSint ?

  • ✅ Complet - Plus de 10 modules d'analyse dans un seul outil
  • ✅ Rapide - Requêtes parallèles et performances optimisées
  • ✅ Esthétique - Interface terminal enrichie avec sortie colorée
  • ✅ Flexible - Conception modulaire, utilisez uniquement ce dont vous avez besoin
  • ✅ Exportation prête - Rapports JSON et TXT pour la documentation
  • ✅ DNS Split-Brain - Prise en charge de serveurs DNS personnalisés
  • ✅ Mise à jour automatique - Restez à jour avec les dernières fonctionnalités

✨ Fonctionnalités

🔎 Analyse DNS

  • Découverte d'enregistrements DNS - Interrogez tous les types d'enregistrements principaux (A, AAAA, MX, TXT, NS, SOA, SRV, CAA, DNSKEY, DS, NAPTR)
  • Recherche inverse PTR - Découvrez les correspondances DNS inverses pour toutes les IP
  • Test de transfert de zone - Tentez l'AXFR sur les serveurs de noms découverts
  • Validation DNSSEC - Vérifiez les enregistrements DNSKEY et DS

📧 Sécurité des emails

  • Analyse SPF - Analysez les enregistrements SPF, comptez les requêtes, détectez les problèmes
  • Politique DMARC - Vérifiez la configuration DMARC et la force de la politique
  • Détection DKIM - Sondez les sélecteurs DKIM courants

🛡️ Audit de sécurité

  • Détection de mauvaise configuration - Identifiez les problèmes de sécurité DNS courants
  • Vulnérabilités de transfert de zone - Testez tous les serveurs de noms pour les fuites AXFR
  • Propagation DNS - Vérifiez la cohérence entre les résolveurs globaux
  • En-têtes de sécurité - Analysez les en-têtes de sécurité HTTP (CSP, HSTS, etc.)

🌐 Analyse de l'infrastructure

  • Analyse des serveurs de noms - Vérification des numéros de série SOA, recherches ASN, géolocalisation
  • Détection de technologies - Identifiez les serveurs web, CMS, frameworks, CDN, WAF
  • Renseignement réseau - Cartographie ASN, organisation et pays

🔬 Enrichissement OSINT

  • Transparence des certificats - Découvrez les sous-domaines à partir des journaux CT
  • DNS passif - Données DNS historiques (lorsque disponibles)
  • Domaines associés - Trouvez des domaines connexes et les wildcards

📊 Renseignement WHOIS

  • WHOIS étendu - Registrar, titulaire, dates, statut
  • Détection de confidentialité - Identifiez les services de protection de la vie privée
  • Suivi de l'expiration - Jours restants avant l'expiration du domaine avec alertes

🛠️ Fonctionnalités avancées

  • Serveur DNS personnalisé - Interrogez des résolveurs DNS spécifiques (prise en charge DNS split-brain)
  • Mise à jour automatique - Mises à jour en une commande via git
  • Exportation de rapports - Sauvegardez les résultats aux formats JSON et TXT
  • Mode silencieux - Sortie minimale pour les scripts
  • Journalisation détaillée - Informations de débogage détaillées

🚀 Installation

Prérequis

  • Python 3 ou supérieur

Installation rapide

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/who0xac/DNSint.git
cd DNSint

# Installez les dépendances
pip install -r requirements.txt

# Lancez DNSint
python DNSint.py example.com -a

📖 Utilisation

Syntaxe de base

root@kitploit:~
python DNSint.py <domaine> [options]

Options de la ligne de commande

root@kitploit:~
Arguments positionnels:
  domaine               Domaine cible (ex. example.com)

Sélection des modules:
  -a, --all            Exécute l'analyse complète DNS + OSINT + Technologie (par défaut)
  -r, --records        Interroge les types d'enregistrements DNS
  -z, --zone           Effectue les vérifications PTR inverses et AXFR
  -m, --mail           Analyse SPF, DKIM, DMARC
  -w, --whois          Effectue une recherche WHOIS étendue
  -n, --nsinfo         Analyse les informations des serveurs de noms et DNSSEC
  -p, --propagation    Vérifie la propagation DNS globale
  -s, --security       Vérifie les mauvaises configurations DNS
  -o, --osint          Enrichit avec les données DNS passif et CT
  -t, --tech           Détecte les technologies web, CMS, serveurs

Options avancées:
  --dns-server <ip>    Serveur DNS personnalisé à utiliser (ex. 8.8.8.8)
  --timeout <secondes> Définit le délai d'attente des requêtes DNS (par défaut : 5)
  -u, --update         Met à jour DNSint vers la dernière version
  -e, --export         Exporte les rapports JSON + TXT sur le bureau
  -v, --verbose        Affiche les logs détaillés
  -q, --quiet          Sortie console minimale

💡 Exemples

Analyse complète

root@kitploit:~
# Analyse complète avec tous les modules
python DNSint.py example.com -a

Analyse de sécurité des emails

root@kitploit:~
# Vérifie SPF, DMARC, et DKIM
python DNSint.py example.com -m

Audit de sécurité

root@kitploit:~
# Exécute les vérifications de sécurité et exporte le rapport
python DNSint.py example.com -s -e

Serveur DNS personnalisé (DNS split-brain)

root@kitploit:~
# Utilise Google DNS
python DNSint.py example.com --dns-server 8.8.8.8

# Utilise un serveur DNS interne
python DNSint.py internal.company.com --dns-server 192.168.1.53

# Utilise Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1

Collecte OSINT

root@kitploit:~
# Transparence des certificats et DNS passif
python DNSint.py example.com -o

Modules multiples

root@kitploit:~
# Enregistrements DNS + WHOIS + sécurité email
python DNSint.py example.com -r -w -m

Détection de technologies

root@kitploit:~
# Détecte la pile web et les en-têtes de sécurité
python DNSint.py example.com -t

Mode silencieux pour les scripts

root@kitploit:~
# Sortie minimale, exporte vers fichiers
python DNSint.py example.com -a -e -q

Mise à jour de l'outil

root@kitploit:~
# Mise à jour vers la dernière version
python DNSint.py -u

📋 Exemples de sortie

Enregistrements DNS

root@kitploit:~
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Type       │ Valeur                       │ TTL      │ Extras               │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A          │ 93.184.216.34                │ 3600     │                      │
│ MX         │ mail.example.com.            │ 3600     │ Priorité : 10        │
│ TXT        │ "v=spf1 include:_spf..."     │ 3600     │                      │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘

Sécurité des emails

root@kitploit:~
📧 Analyse de sécurité des emails
├── SPF (Sender Policy Framework)
│   ├── ✓ Enregistrement SPF trouvé
│   ├── Enregistrement : v=spf1 include:_spf.google.com ~all
│   └── Requêtes DNS : 3 (limite : 10)
├── DMARC (Domain-based Message Authentication)
│   ├── ✓ Enregistrement DMARC trouvé
│   └── Politique : rejeter
└── DKIM (DomainKeys Identified Mail)
    └── ✓ Sélecteurs trouvés : google, default

Audit de sécurité

root@kitploit:~
🔒 Résultats de l'audit de sécurité
├── Problèmes critiques (0)
├── Avertissements (2)
│   ├── ⚠ DNSSEC non activé
│   └── ⚠ Certificat wildcard détecté
└── Informations (3)
    ├── ℹ Enregistrement SPF configuré
    ├── ℹ Politique DMARC définie en quarantaine
    └── ℹ Enregistrements CAA configurés

🔧 Utilisation avancée

Test DNS split-brain

Testez comment votre domaine se résout depuis différents serveurs DNS :

root@kitploit:~
# DNS interne
python DNSint.py internal.company.com --dns-server 10.0.0.53

# DNS externe (Google)
python DNSint.py company.com --dns-server 8.8.8.8

# Comparez les résultats
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt

Surveillance automatisée

root@kitploit:~
#!/bin/bash
# Surveiller les changements DNS du domaine
python DNSint.py example.com -a -e -q
# Les rapports sont sauvegardés sur le bureau avec un horodatage

Intégration CI/CD

root@kitploit:~
# Vérifier le DNS avant déploiement
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
    echo "Vérifications DNS réussies"
else
    echo "Problèmes DNS détectés"
    exit 1
fi

📁 Formats d'exportation

DNSint peut exporter les résultats dans deux formats :

Export JSON

root@kitploit:~
{
  "domain": "example.com",
  "scan_timestamp": "2025-11-23T10:30:00",
  "records": {
    "A": [{"value": "93.184.216.34", "ttl": 3600}]
  },
  "whois": {
    "registrar": "Example Registrar",
    "creation_date": "1995-08-14"
  }
}

Export TXT

root@kitploit:~
Rapport DNSint - example.com
Généré le : 2025-11-23 10:30:00
==================================

ENREGISTREMENTS DNS :
A : 93.184.216.34 (TTL : 3600)
MX : mail.example.com (Priorité : 10, TTL : 3600)

WHOIS :
Registrar : Example Registrar
Créé le : 1995-08-14

Les fichiers sont sauvegardés sur votre bureau avec un horodatage :

  • example.com_2025-11-23_103000.json
  • example.com_2025-11-23_103000.txt

🤝 Contribution

Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à forker le dépôt et à soumettre une pull request avec vos améliorations.


⚠️ Avertissement

DNSint est destiné uniquement à des fins éducatives et de tests de sécurité légaux.

  • Testez uniquement les domaines dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite
  • Les reconnaissances non autorisées peuvent être illégales dans votre juridiction
  • L'auteur n'est pas responsable de toute utilisation abusive de cet outil
  • Suivez toujours les pratiques de divulgation responsable
  • Respectez les limites de débit et les ressources des serveurs DNS

Fabriqué avec ❤️ par wh0xac

⬆ Retour en haut

Télécharger l’outil