Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dnsrecon — DNS列挙スクリプト | Kitploit
ツール/GitHubGitHub/darkoperator/dnsrecon
偵察DNSおよびサブドメイン列挙情報収集ネットワークセキュリティペネトレーションテストDNS分析
GitHubdarkoperator/dnsrecon

dnsrecon

DNS列挙スクリプト

リポジトリを見る
3.1k5793日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNSRecon

DNSReconは、2007年初頭に言語とDNSについて学ぶために書いたRubyスクリプトのPython移植版です。 今回はPythonを学び、元のツールの機能を拡張し、その過程でDNSの仕組みと、セキュリティ評価やネットワークトラブルシューティングのプロセスでどのように利用できるかを再学習したいと考えました。

このスクリプトは以下の機能を提供します:

  • ゾーン転送のための全NSレコードのチェック。
  • 指定されたドメインの一般的なDNSレコード(MX、SOA、NS、A、AAAA、SPF、TXT)の列挙。
  • 一般的なSRVレコードの列挙の実行。
  • トップレベルドメイン(TLD)の展開。
  • ワイルドカード解決のチェック。
  • ドメインとワードリストを指定して、サブドメインおよびホストのAおよびAAAAレコードのブルートフォース。
  • 指定されたIPレンジまたはCIDRに対するPTRレコードのルックアップの実行。
  • テキストファイルにリストされたホストレコードを指定して、DNSサーバーのキャッシュされたA、AAAA、CNAMEレコードのチェック。

インストール

要件

DNSReconにはPython 3.12以上が必要です。

uvを使用する(推奨)

  1. uvがまだインストールされていない場合はインストールします:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. 依存関係をインストールし、仮想環境を作成します:

    root@kitploit:~
    uv sync
    
  4. DNSReconを実行します:

    root@kitploit:~
    uv run dnsrecon
    

開発

開発用依存関係をインストールするには:

root@kitploit:~
uv sync --extra dev

テストを実行するには:

root@kitploit:~
uv run pytest

リンターとフォーマッターを実行するには:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Shodan Netblock Expansion

DNSReconは、標準的な列挙中にSPF(-s)および/またはWHOIS(-w)データから発見されたネットブロックを拡張するためにShodanを利用できます。

CLIの例

パッシブなShodanエンリッチメント(SPF + WHOISネットブロックを使用):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Shodan結果のアクティブな検証(ホストを再解決し、クエリされたネットブロックと一致することを確認):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

--shodan-keyの代わりに環境変数でAPIキーを設定することもできます:

root@kitploit:~
export SHODAN_API_KEY="your-shodan-api-key"
uv run dnsrecon -d example.com -t std -s -w --shodan

REST APIの例

REST APIを起動:

root@kitploit:~
uv run restdnsrecon

Shodan展開を有効にして/general_enumを呼び出す:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

APIでアクティブな検証を有効にする:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

REST APIのthread_num値は1..100に制限されています。APIのwordlistパラメータは、dnsrecon/data内のバンドルファイル、またはDNSRECON_WORDLIST_DIRSにリストされたディレクトリ下のファイルをプラットフォームのパス区切り文字を使用して参照できます。専用のワードリストディレクトリのみを設定してください。DNSRECON_WORDLIST_DIRSを/、ホームディレクトリ、または機密ファイルを含むその他の場所のような広いパスに向けないでください。

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

パッケージバージョン

Packaging status

ツールをダウンロード