Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/darkoperator/dnsrecon
RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza di RetePenetration TestingAnalisi DNS
GitHubdarkoperator/dnsrecon

dnsrecon

Script di enumerazione DNS

Vedi Repository
3.1k5793 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
dnsrecon — Script di enumerazione DNS | Kitploit

DNSRecon

DNSRecon è un porting Python di uno script Ruby che ho scritto per imparare il linguaggio e il DNS all'inizio del 2007. Questa volta volevo imparare Python ed estendere le funzionalità dello strumento originale, e nel processo re-imparare come funziona il DNS e come può essere utilizzato nel corso di una valutazione della sicurezza e nella risoluzione dei problemi di rete.

Questo script fornisce la capacità di eseguire:

  • Controllare tutti i record NS per i trasferimenti di zona.
  • Enumerare i record DNS generali per un dato dominio (MX, SOA, NS, A, AAAA, SPF e TXT).
  • Eseguire l'enumerazione comune dei record SRV.
  • Espansione del Top Level Domain (TLD).
  • Verificare la risoluzione Wildcard.
  • Brute force di sottodomini e record A e AAAA di un host dato un dominio e una wordlist.
  • Eseguire una ricerca di record PTR per un dato intervallo IP o CIDR.
  • Controlla i record nella cache di un server DNS per record A, AAAA e CNAME fornendo una lista di record host in un file di testo da controllare.

Installazione

Requisiti

DNSRecon richiede Python 3.12 o superiore.

Usare uv (Raccomandato)

  1. Installa uv se non lo hai già fatto:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Clona il repository:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Installa le dipendenze e crea un ambiente virtuale:

    root@kitploit:~
    uv sync
    
  4. Esegui DNSRecon:

    root@kitploit:~
    uv run dnsrecon
    

Sviluppo

Per installare le dipendenze di sviluppo:

root@kitploit:~
uv sync --extra dev

Per eseguire i test:

root@kitploit:~
uv run pytest

Per eseguire linting e formattazione:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Espansione Netblock di Shodan

DNSRecon può utilizzare Shodan per espandere i netblock scoperti durante l'enumerazione standard dai dati SPF (-s) e/o WHOIS (-w).

Esempi da riga di comando

Arricchimento passivo Shodan (usa netblock SPF + WHOIS):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Validazione attiva dei risultati Shodan (risolve nuovamente gli host e conferma che corrispondano ancora al netblock interrogato):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

Puoi anche impostare la chiave API tramite variabile d'ambiente invece di --shodan-key:

root@kitploit:~
export SHODAN_API_KEY="your-shodan-api-key"
uv run dnsrecon -d example.com -t std -s -w --shodan

Esempi di API REST

Avvia l'API REST:

root@kitploit:~
uv run restdnsrecon

Chiama /general_enum con l'espansione Shodan abilitata:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Abilita la validazione attiva nell'API:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

I valori thread_num dell'API REST sono limitati a 1..100. I parametri wordlist dell'API possono fare riferimento ai file inclusi in dnsrecon/data o a file in directory elencate in DNSRECON_WORDLIST_DIRS usando il separatore di percorso della piattaforma. Configura solo directory dedicate per wordlist; non puntare DNSRECON_WORDLIST_DIRS a percorsi ampi come /, una home directory o altre posizioni contenenti file sensibili.

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Versioni in pacchetto

Packaging status

Scarica lo strumento