
DNSint - Un toolkit completo di ricognizione DNS e OSINT per la raccolta di intelligence sui domini e l'analisi di sicurezza.
Uno strumento completo di intelligence DNS e analisi della sicurezza per la ricognizione dei domini
Creato da wh0xac
Caratteristiche • Installazione • Utilizzo • Esempi • Documentazione
DNSint è un potente strumento all-in-one per la ricognizione DNS e OSINT, progettato per professionisti della sicurezza, penetration tester e amministratori di sistema. Combina molteplici tecniche di analisi DNS con fonti dati OSINT per fornire un'intelligence completa sui domini.
# Clona il repository
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Installa le dipendenze
pip install -r requirements.txt
# Esegui DNSint
python DNSint.py example.com -a
python DNSint.py <dominio> [opzioni]
Argomenti posizionali:
domain Dominio target (es. example.com)
Selezione moduli:
-a, --all Esegue scansione completa DNS + OSINT + Tecnologia (default)
-r, --records Interroga tipi di record DNS
-z, --zone Esegue controlli PTR inverso e AXFR
-m, --mail Analizza SPF, DKIM, DMARC
-w, --whois Esegue lookup WHOIS esteso
-n, --nsinfo Analizza informazioni nameserver e DNSSEC
-p, --propagation Verifica propagazione DNS globale
-s, --security Esegue controlli di configurazione DNS errata
-o, --osint Arricchisce con DNS passivo e dati CT
-t, --tech Rileva tecnologie web, CMS, server
Opzioni avanzate:
--dns-server <ip> Server DNS personalizzato da usare (es. 8.8.8.8)
--timeout <secondi> Imposta timeout query DNS (default: 5)
-u, --update Aggiorna DNSint all'ultima versione
-e, --export Esporta report JSON + TXT sul Desktop
-v, --verbose Mostra log dettagliati
-q, --quiet Output minimo nella console
# Analisi completa con tutti i moduli
python DNSint.py example.com -a
# Verifica SPF, DMARC e DKIM
python DNSint.py example.com -m
# Esegue controlli di sicurezza ed esporta report
python DNSint.py example.com -s -e
# Usa Google DNS
python DNSint.py example.com --dns-server 8.8.8.8
# Usa server DNS interno
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Usa Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1
# Trasparenza certificati e DNS passivo
python DNSint.py example.com -o
# Record DNS + WHOIS + sicurezza email
python DNSint.py example.com -r -w -m
# Rileva stack web e intestazioni di sicurezza
python DNSint.py example.com -t
# Output minimo, esporta su file
python DNSint.py example.com -a -e -q
# Aggiorna all'ultima versione
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Tipo │ Valore │ TTL │ Extra │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Priorità: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 Analisi sicurezza email
├── SPF (Sender Policy Framework)
│ ├── ✓ Record SPF trovato
│ ├── Record: v=spf1 include:_spf.google.com ~all
│ └── Lookup DNS: 3 (limite: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ Record DMARC trovato
│ └── Politica: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Selettori trovati: google, default
🔒 Risultati audit di sicurezza
├── Critici (0)
├── Avvisi (2)
│ ├── ⚠ DNSSEC non abilitato
│ └── ⚠ Certificato wildcard rilevato
└── Informativi (3)
├── ℹ Record SPF configurato
├── ℹ Politica DMARC impostata su quarantena
└── ℹ Record CAA configurati
Testa come il tuo dominio viene risolto da server DNS diversi:
# DNS interno
python DNSint.py internal.company.com --dns-server 10.0.0.53