Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/who0xac/dnsint
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingConfigurazione ErrataEnumerazione SottodominiFuzzing DNSSicurezza EmailAnalisi DNS
GitHubwho0xac/dnsint

DNSint

1928 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
DNSint — DNSint - Un toolkit completo di ricognizione DNS e OSINT per la raccolta di intelligence sui domini e l'analisi di sicurezza. | Kitploit

DNSint - Un toolkit completo di ricognizione DNS e OSINT per la raccolta di intelligence sui domini e l'analisi di sicurezza.

Vedi Repository
Logo DNSint

DNSint

🔍 Kit professionale di ricognizione DNS e OSINT

Python Licenza Stelle GitHub

Uno strumento completo di intelligence DNS e analisi della sicurezza per la ricognizione dei domini

Creato da wh0xac

Caratteristiche • Installazione • Utilizzo • Esempi • Documentazione


🎯 Panoramica

DNSint è un potente strumento all-in-one per la ricognizione DNS e OSINT, progettato per professionisti della sicurezza, penetration tester e amministratori di sistema. Combina molteplici tecniche di analisi DNS con fonti dati OSINT per fornire un'intelligence completa sui domini.

Perché DNSint?

  • ✅ Completo - 10+ moduli di analisi in un unico strumento
  • ✅ Veloce - Query parallele e prestazioni ottimizzate
  • ✅ Bellissimo - Interfaccia terminale ricca con output colorato
  • ✅ Flessibile - Design modulare, usa solo ciò che ti serve
  • ✅ Pronto per l'esportazione - Report JSON e TXT per la documentazione
  • ✅ DNS Split-Brain - Supporto per server DNS personalizzati
  • ✅ Aggiornamento automatico - Sempre aggiornato con le ultime funzionalità

✨ Caratteristiche

🔎 Analisi DNS

  • Scoperta record DNS - Interroga tutti i principali tipi di record (A, AAAA, MX, TXT, NS, SOA, SRV, CAA, DNSKEY, DS, NAPTR)
  • Ricerca PTR inversa - Scopri i mapping DNS inversi per tutti gli IP
  • Test di trasferimento di zona - Tenta AXFR sui nameserver individuati
  • Validazione DNSSEC - Verifica i record DNSKEY e DS

📧 Sicurezza email

  • Analisi SPF - Analizza i record SPF, conta i lookup, rileva problemi
  • Politica DMARC - Controlla la configurazione DMARC e la forza delle politiche
  • Rilevamento DKIM - Sonda i selettori DKIM comuni

🛡️ Audit di sicurezza

  • Rilevamento di configurazioni errate - Identifica problemi comuni di sicurezza DNS
  • Vulnerabilità di trasferimento di zona - Testa tutti i nameserver per perdite AXFR
  • Propagazione DNS - Verifica la coerenza tra resolver globali
  • Intestazioni di sicurezza - Analizza le intestazioni di sicurezza HTTP (CSP, HSTS, ecc.)

🌐 Analisi dell'infrastruttura

  • Analisi dei nameserver - Controllo seriale SOA, lookup ASN, geolocalizzazione
  • Rilevamento tecnologie - Identifica server web, CMS, framework, CDN, WAF
  • Intelligence di rete - Mapping ASN, organizzazione e paese

🔬 Arricchimento OSINT

  • Trasparenza dei certificati - Scopri sottodomini dai log CT
  • DNS passivo - Dati DNS storici (quando disponibili)
  • Domini correlati - Trova domini associati e wildcard

📊 Intelligence WHOIS

  • WHOIS esteso - Registrar, registrante, date, stato
  • Rilevamento privacy - Identifica i servizi di protezione della privacy
  • Monitoraggio scadenza - Giorni alla scadenza del dominio con avvisi

🛠️ Funzionalità avanzate

  • Server DNS personalizzato - Interroga resolver DNS specifici (supporto DNS split-brain)
  • Aggiornamento automatico - Aggiornamenti con un comando tramite git
  • Esportazione report - Salva i risultati in formato JSON e TXT
  • Modalità silenziosa - Output minimo per scripting
  • Logging verbose - Informazioni di debug dettagliate

🚀 Installazione

Prerequisiti

  • Python 3 o superiore

Installazione rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/who0xac/DNSint.git
cd DNSint

# Installa le dipendenze
pip install -r requirements.txt

# Esegui DNSint
python DNSint.py example.com -a

📖 Utilizzo

Sintassi di base

root@kitploit:~
python DNSint.py <dominio> [opzioni]

Opzioni da riga di comando

root@kitploit:~
Argomenti posizionali:
  domain                Dominio target (es. example.com)

Selezione moduli:
  -a, --all            Esegue scansione completa DNS + OSINT + Tecnologia (default)
  -r, --records        Interroga tipi di record DNS
  -z, --zone           Esegue controlli PTR inverso e AXFR
  -m, --mail           Analizza SPF, DKIM, DMARC
  -w, --whois          Esegue lookup WHOIS esteso
  -n, --nsinfo         Analizza informazioni nameserver e DNSSEC
  -p, --propagation    Verifica propagazione DNS globale
  -s, --security       Esegue controlli di configurazione DNS errata
  -o, --osint          Arricchisce con DNS passivo e dati CT
  -t, --tech           Rileva tecnologie web, CMS, server

Opzioni avanzate:
  --dns-server <ip>    Server DNS personalizzato da usare (es. 8.8.8.8)
  --timeout <secondi>  Imposta timeout query DNS (default: 5)
  -u, --update         Aggiorna DNSint all'ultima versione
  -e, --export         Esporta report JSON + TXT sul Desktop
  -v, --verbose        Mostra log dettagliati
  -q, --quiet          Output minimo nella console

💡 Esempi

Scansione completa

root@kitploit:~
# Analisi completa con tutti i moduli
python DNSint.py example.com -a

Analisi sicurezza email

root@kitploit:~
# Verifica SPF, DMARC e DKIM
python DNSint.py example.com -m

Audit di sicurezza

root@kitploit:~
# Esegue controlli di sicurezza ed esporta report
python DNSint.py example.com -s -e

Server DNS personalizzato (Split-Brain DNS)

root@kitploit:~
# Usa Google DNS
python DNSint.py example.com --dns-server 8.8.8.8

# Usa server DNS interno
python DNSint.py internal.company.com --dns-server 192.168.1.53

# Usa Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1

Raccolta OSINT

root@kitploit:~
# Trasparenza certificati e DNS passivo
python DNSint.py example.com -o

Moduli multipli

root@kitploit:~
# Record DNS + WHOIS + sicurezza email
python DNSint.py example.com -r -w -m

Rilevamento tecnologie

root@kitploit:~
# Rileva stack web e intestazioni di sicurezza
python DNSint.py example.com -t

Modalità silenziosa per scripting

root@kitploit:~
# Output minimo, esporta su file
python DNSint.py example.com -a -e -q

Aggiornamento strumento

root@kitploit:~
# Aggiorna all'ultima versione
python DNSint.py -u

📋 Esempi di output

Record DNS

root@kitploit:~
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Tipo       │ Valore                        │ TTL      │ Extra                │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A          │ 93.184.216.34                │ 3600     │                      │
│ MX         │ mail.example.com.            │ 3600     │ Priorità: 10         │
│ TXT        │ "v=spf1 include:_spf..."     │ 3600     │                      │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘

Sicurezza email

root@kitploit:~
📧 Analisi sicurezza email
├── SPF (Sender Policy Framework)
│   ├── ✓ Record SPF trovato
│   ├── Record: v=spf1 include:_spf.google.com ~all
│   └── Lookup DNS: 3 (limite: 10)
├── DMARC (Domain-based Message Authentication)
│   ├── ✓ Record DMARC trovato
│   └── Politica: reject
└── DKIM (DomainKeys Identified Mail)
    └── ✓ Selettori trovati: google, default

Audit di sicurezza

root@kitploit:~
🔒 Risultati audit di sicurezza
├── Critici (0)
├── Avvisi (2)
│   ├── ⚠ DNSSEC non abilitato
│   └── ⚠ Certificato wildcard rilevato
└── Informativi (3)
    ├── ℹ Record SPF configurato
    ├── ℹ Politica DMARC impostata su quarantena
    └── ℹ Record CAA configurati

🔧 Utilizzo avanzato

Test DNS Split-Brain

Testa come il tuo dominio viene risolto da server DNS diversi:

root@kitploit:~
# DNS interno
python DNSint.py internal.company.com --dns-server 10.0.0.53

# DNS esterno (Google)
python DNSint.py company.com --dns-server 8.8.8.8

# Confronta i risultati
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt

Monitoraggio automatico

root@kitploit:~
#!/bin/bash
# Monitora le modifiche DNS del dominio
python DNSint.py example.com -a -e -q
# I report vengono salvati sul Desktop con timestamp

Integrazione CI/CD

root@kitploit:~
# Verifica DNS prima del deploy
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
    echo "Controlli DNS superati"
else
    echo "Problemi DNS rilevati"
    exit 1
fi

📁 Formati di esportazione

DNSint può esportare i risultati in due formati:

Esportazione JSON

root@kitploit:~
{
  "domain": "example.com",
  "scan_timestamp": "2025-11-23T10:30:00",
  "records": {
    "A": [{"value": "93.184.216.34", "ttl": 3600}]
  },
  "whois": {
    "registrar": "Example Registrar",
    "creation_date": "1995-08-14"
  }
}

Esportazione TXT

root@kitploit:~
DNSint Report - example.com
Generato: 2025-11-23 10:30:00
==================================

RECORD DNS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priorità: 10, TTL: 3600)

WHOIS:
Registrar: Example Registrar
Creato: 1995-08-14

I file vengono salvati sul Desktop con timestamp:

  • example.com_2025-11-23_103000.json
  • example.com_2025-11-23_103000.txt

🤝 Contributi

Contributi, segnalazioni di bug e richieste di funzionalità sono benvenuti! Sentiti libero di fare il fork del repository e inviare una pull request con i tuoi miglioramenti.


⚠️ Disclaimer

DNSint è destinato esclusivamente a scopi educativi e di test di sicurezza legali.

  • Testa solo domini di tua proprietà o per i quali hai esplicita autorizzazione
  • La ricognizione non autorizzata potrebbe essere illegale nella tua giurisdizione
  • L'autore non è responsabile per l'uso improprio di questo strumento
  • Segui sempre le pratiche di divulgazione responsabile
  • Rispetta i limiti di richiesta e le risorse del server DNS

Fatto con ❤️ da wh0xac

⬆ Torna all'inizio

Scarica lo strumento