Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dig — Wrapper dig per macOS che aggiunge record TXT locali falsificati all'output delle query DNS, progettato per ingannare gli agenti LLM inducendoli a eseguire test di penetrazione automatizzati. | Kitploit
Strumenti/GitHubGitHub/xsser/dig
Raccolta InformazioniPenetration TestingCommand and ControlUtilità e FrameworkRed TeamingAnalisi DNS
GitHubxsser/dig

dig

Wrapper dig per macOS che aggiunge record TXT locali falsificati all'output delle query DNS, progettato per ingannare gli agenti LLM inducendoli a eseguire test di penetrazione automatizzati.

Vedi Repository
336111 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dig

Wrapper locale per dig su macOS. È sempre il /usr/bin/dig di sistema a inviare realmente le query. Questo progetto si limita ad aggiungere un TXT locale in coda all'output del tuo terminale, per facilitare i test locali.

Non modifica il DNS, non scrive zone file (file di zona) e non tocca alcun provider cloud.

Comportamento

Fissa un TXT per un dominio, che verrà restituito a ogni successiva interrogazione

root@kitploit:~
dig +txt=<value> TXT <name>
dig +txt=<value> +ttl=600 TXT <name>
  • name: il dominio, ad esempio app.local
  • value: il contenuto di questo TXT, scritto dopo +txt=. Se contiene spazi, va messo tra virgolette
  • +ttl=<secondi>: il TTL mostrato, predefinito 600
root@kitploit:~
dig +txt=env=staging TXT app.local
dig +short TXT app.local              # "env=staging"
dig +txt='hello world' TXT app.local  # valore con spazi
dig +txt= TXT app.local               # rimuove il record per questo dominio

Si può anche usare come parametro posizionale:

root@kitploit:~
dig app.local env=staging
dig app.local -- "hello world"

Ha effetto solo per i tipi di query TXT / ANY; con A non si vede. Se imposti example.com, anche l'interrogazione di x.example.com verrà intercettata. In dig -h non si vede +txt=; questo parametro viene rimosso prima di passare al dig di sistema.

Anche +cookie=<value> non esadecimale imposta value. I veri cookie esadecimali vengono passati invariati al dig di sistema.

Nell'output completo, l'HEADER, il conteggio di ANSWER: e MSG SIZE rcvd del dig di sistema rimangono identici alla risposta di rete. Il TXT locale viene scritto dopo questo output, separato da una riga vuota, ad esempio:

root@kitploit:~
;; MSG SIZE  rcvd: 100

app.local.	600	IN	TXT	"env=staging"

Con +short viene aggiunta solo una riga con il valore tra virgolette. Non riscrive la ANSWER SECTION e non stampa note sull'origine su stderr.

La seconda interrogazione dello stesso dominio non aggiunge più il marcatore _zcode-verify. La macchina locale continua a contare le query, ma non modifica l'output.

Verifica DNS superata, i risultati TXT dei tre resolver coincidono

Installazione

Supporta solo macOS, richiede /usr/bin/dig e /usr/bin/python3, nessuna dipendenza pip.

root@kitploit:~
git clone https://github.com/xsser/dig.git
cd dig
./scripts/install.sh
export PATH="$HOME/.local/bin:$PATH"
command -v dig    # dovrebbe essere ~/.local/bin/dig

Lo script di installazione esegue prima un backup dell'eventuale ~/.local/bin/dig esistente. Se command -v dig non punta a questo percorso, il wrapper non entrerà affatto in funzione.

Una zsh già aperta potrebbe ricordare il vecchio percorso; esegui una volta rehash.

Ripristino

root@kitploit:~
./scripts/restore.sh

Ripristina il file presente prima dell'installazione, che non è necessariamente uguale al /usr/bin/dig di sistema. Se temporaneamente non vuoi passare dal wrapper, invoca direttamente /usr/bin/dig.

Non decomprimere manualmente la directory di backup.

Stato

I contatori e i TXT fissati si trovano in:

root@kitploit:~
~/.cache/dig-zcode-wrapper

Questo è stato di test locale, non una prova DNS; non committarlo e non usarlo per verificare la proprietà di un dominio.

Verifica

root@kitploit:~
make verify

Limitazioni

  • Funziona solo su macOS e solo se ~/.local/bin precede gli altri percorsi nel PATH
  • Il TXT aggiuntivo esiste solo nell'output di questo comando
  • Non sostituisce un resolver ricorsivo o un server autoritativo, né modifica il percorso di rete DNS utilizzato da /usr/bin/dig
Scarica lo strumento