
DNSint - Une boîte à outils complète de reconnaissance DNS et d'OSINT pour la collecte de renseignements sur les domaines et l'analyse de sécurité.
Un outil complet d'intelligence DNS et d'analyse de sécurité pour la reconnaissance de domaines
Créé par wh0xac
Fonctionnalités • Installation • Utilisation • Exemples • Documentation
DNSint est un outil puissant et tout-en-un de reconnaissance DNS et OSINT, conçu pour les professionnels de la sécurité, les testeurs d'intrusion et les administrateurs systèmes. Il combine plusieurs techniques d'analyse DNS avec des sources de données OSINT pour fournir une intelligence complète sur les domaines.
# Clonez le dépôt
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Installez les dépendances
pip install -r requirements.txt
# Lancez DNSint
python DNSint.py example.com -a
python DNSint.py <domaine> [options]
Arguments positionnels:
domaine Domaine cible (ex. example.com)
Sélection des modules:
-a, --all Exécute l'analyse complète DNS + OSINT + Technologie (par défaut)
-r, --records Interroge les types d'enregistrements DNS
-z, --zone Effectue les vérifications PTR inverses et AXFR
-m, --mail Analyse SPF, DKIM, DMARC
-w, --whois Effectue une recherche WHOIS étendue
-n, --nsinfo Analyse les informations des serveurs de noms et DNSSEC
-p, --propagation Vérifie la propagation DNS globale
-s, --security Vérifie les mauvaises configurations DNS
-o, --osint Enrichit avec les données DNS passif et CT
-t, --tech Détecte les technologies web, CMS, serveurs
Options avancées:
--dns-server <ip> Serveur DNS personnalisé à utiliser (ex. 8.8.8.8)
--timeout <secondes> Définit le délai d'attente des requêtes DNS (par défaut : 5)
-u, --update Met à jour DNSint vers la dernière version
-e, --export Exporte les rapports JSON + TXT sur le bureau
-v, --verbose Affiche les logs détaillés
-q, --quiet Sortie console minimale
# Analyse complète avec tous les modules
python DNSint.py example.com -a
# Vérifie SPF, DMARC, et DKIM
python DNSint.py example.com -m
# Exécute les vérifications de sécurité et exporte le rapport
python DNSint.py example.com -s -e
# Utilise Google DNS
python DNSint.py example.com --dns-server 8.8.8.8
# Utilise un serveur DNS interne
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Utilise Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1
# Transparence des certificats et DNS passif
python DNSint.py example.com -o
# Enregistrements DNS + WHOIS + sécurité email
python DNSint.py example.com -r -w -m
# Détecte la pile web et les en-têtes de sécurité
python DNSint.py example.com -t
# Sortie minimale, exporte vers fichiers
python DNSint.py example.com -a -e -q
# Mise à jour vers la dernière version
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Type │ Valeur │ TTL │ Extras │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priorité : 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 Analyse de sécurité des emails
├── SPF (Sender Policy Framework)
│ ├── ✓ Enregistrement SPF trouvé
│ ├── Enregistrement : v=spf1 include:_spf.google.com ~all
│ └── Requêtes DNS : 3 (limite : 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ Enregistrement DMARC trouvé
│ └── Politique : rejeter
└── DKIM (DomainKeys Identified Mail)
└── ✓ Sélecteurs trouvés : google, default
🔒 Résultats de l'audit de sécurité
├── Problèmes critiques (0)
├── Avertissements (2)
│ ├── ⚠ DNSSEC non activé
│ └── ⚠ Certificat wildcard détecté
└── Informations (3)
├── ℹ Enregistrement SPF configuré
├── ℹ Politique DMARC définie en quarantaine
└── ℹ Enregistrements CAA configurés
Testez comment votre domaine se résout depuis différents serveurs DNS :
# DNS interne
python DNSint.py internal.company.com --dns-server 10.0.0.53
# DNS externe (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# Comparez les résultats
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# Surveiller les changements DNS du domaine
python DNSint.py example.com -a -e -q
# Les rapports sont sauvegardés sur le bureau avec un horodatage
# Vérifier le DNS avant déploiement
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "Vérifications DNS réussies"
else
echo "Problèmes DNS détectés"
exit 1
fi
DNSint peut exporter les résultats dans deux formats :
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
Rapport DNSint - example.com
Généré le : 2025-11-23 10:30:00
==================================
ENREGISTREMENTS DNS :
A : 93.184.216.34 (TTL : 3600)
MX : mail.example.com (Priorité : 10, TTL : 3600)
WHOIS :
Registrar : Example Registrar
Créé le : 1995-08-14
Les fichiers sont sauvegardés sur votre bureau avec un horodatage :
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txtLes contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus ! N'hésitez pas à forker le dépôt et à soumettre une pull request avec vos améliorations.
DNSint est destiné uniquement à des fins éducatives et de tests de sécurité légaux.
Fabriqué avec ❤️ par wh0xac