
DNSint - Un toolkit completo di ricognizione DNS e OSINT per la raccolta di intelligence sui domini e l'analisi di sicurezza.
Uno strumento completo di intelligence DNS e analisi della sicurezza per la ricognizione dei domini
Creato da wh0xac
Caratteristiche • Installazione • Utilizzo • Esempi • Documentazione
DNSint è un potente strumento all-in-one per la ricognizione DNS e OSINT, progettato per professionisti della sicurezza, penetration tester e amministratori di sistema. Combina molteplici tecniche di analisi DNS con fonti dati OSINT per fornire un'intelligence completa sui domini.
# Clona il repository
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Installa le dipendenze
pip install -r requirements.txt
# Esegui DNSint
python DNSint.py example.com -a
python DNSint.py <dominio> [opzioni]
Argomenti posizionali:
domain Dominio target (es. example.com)
Selezione moduli:
-a, --all Esegue scansione completa DNS + OSINT + Tecnologia (default)
-r, --records Interroga tipi di record DNS
-z, --zone Esegue controlli PTR inverso e AXFR
-m, --mail Analizza SPF, DKIM, DMARC
-w, --whois Esegue lookup WHOIS esteso
-n, --nsinfo Analizza informazioni nameserver e DNSSEC
-p, --propagation Verifica propagazione DNS globale
-s, --security Esegue controlli di configurazione DNS errata
-o, --osint Arricchisce con DNS passivo e dati CT
-t, --tech Rileva tecnologie web, CMS, server
Opzioni avanzate:
--dns-server <ip> Server DNS personalizzato da usare (es. 8.8.8.8)
--timeout <secondi> Imposta timeout query DNS (default: 5)
-u, --update Aggiorna DNSint all'ultima versione
-e, --export Esporta report JSON + TXT sul Desktop
-v, --verbose Mostra log dettagliati
-q, --quiet Output minimo nella console
# Analisi completa con tutti i moduli
python DNSint.py example.com -a
# Verifica SPF, DMARC e DKIM
python DNSint.py example.com -m
# Esegue controlli di sicurezza ed esporta report
python DNSint.py example.com -s -e
# Usa Google DNS
python DNSint.py example.com --dns-server 8.8.8.8
# Usa server DNS interno
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Usa Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1
# Trasparenza certificati e DNS passivo
python DNSint.py example.com -o
# Record DNS + WHOIS + sicurezza email
python DNSint.py example.com -r -w -m
# Rileva stack web e intestazioni di sicurezza
python DNSint.py example.com -t
# Output minimo, esporta su file
python DNSint.py example.com -a -e -q
# Aggiorna all'ultima versione
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Tipo │ Valore │ TTL │ Extra │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priorità: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 Analisi sicurezza email
├── SPF (Sender Policy Framework)
│ ├── ✓ Record SPF trovato
│ ├── Record: v=spf1 include:_spf.google.com ~all
│ └── Lookup DNS: 3 (limite: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ Record DMARC trovato
│ └── Politica: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Selettori trovati: google, default
🔒 Risultati audit di sicurezza
├── Critici (0)
├── Avvisi (2)
│ ├── ⚠ DNSSEC non abilitato
│ └── ⚠ Certificato wildcard rilevato
└── Informativi (3)
├── ℹ Record SPF configurato
├── ℹ Politica DMARC impostata su quarantena
└── ℹ Record CAA configurati
Testa come il tuo dominio viene risolto da server DNS diversi:
# DNS interno
python DNSint.py internal.company.com --dns-server 10.0.0.53
# DNS esterno (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# Confronta i risultati
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# Monitora le modifiche DNS del dominio
python DNSint.py example.com -a -e -q
# I report vengono salvati sul Desktop con timestamp
# Verifica DNS prima del deploy
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "Controlli DNS superati"
else
echo "Problemi DNS rilevati"
exit 1
fi
DNSint può esportare i risultati in due formati:
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
DNSint Report - example.com
Generato: 2025-11-23 10:30:00
==================================
RECORD DNS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priorità: 10, TTL: 3600)
WHOIS:
Registrar: Example Registrar
Creato: 1995-08-14
I file vengono salvati sul Desktop con timestamp:
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txtContributi, segnalazioni di bug e richieste di funzionalità sono benvenuti! Sentiti libero di fare il fork del repository e inviare una pull request con i tuoi miglioramenti.
DNSint è destinato esclusivamente a scopi educativi e di test di sicurezza legali.
Fatto con ❤️ da wh0xac