Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dnsrecon — Script de Enumeração de DNS | Kitploit
Ferramentas/GitHubGitHub/darkoperator/dnsrecon
Sniffing e Análise de PacotesReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAnálise de DNSTop em Análise de DNS nº13Top em Sniffing e Análise de Pacotes nº15
3.1k5798há 24 diasRevisado pelo Kitploit
GitHub
darkoperator/dnsrecon

dnsrecon

Script de Enumeração de DNS

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DNSRecon

DNSRecon é uma porta em Python de um script Ruby que escrevi para aprender a linguagem e sobre DNS no início de 2007. Desta vez, quis aprender Python e estender a funcionalidade da ferramenta original e, no processo, reaprender como o DNS funciona e como poderia ser usado no processo de uma avaliação de segurança e resolução de problemas de rede.

Este script fornece a capacidade de realizar:

  • Verificar todos os Registros NS para Transferências de Zona.
  • Enumerar Registros DNS Gerais para um Domínio (MX, SOA, NS, A, AAAA, SPF e TXT).
  • Realizar Enumeração Comum de Registros SRV.
  • Expansão de Domínio de Topo (TLD).
  • Verificar Resolução de Curinga.
  • Força bruta de subdomínios e registros A e AAAA de hosts, dado um domínio e uma wordlist.
  • Realizar uma consulta de Registro PTR para um Intervalo de IP ou CIDR.
  • Verificar registros em cache de um Servidor DNS para Registros A, AAAA e CNAME, fornecendo uma lista de registros de host em um arquivo de texto para verificar..

Instalação

Requisitos

DNSRecon requer Python 3.12 ou superior.

Usando uv (Recomendado)

  1. Instale o uv se ainda não o fez:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Instale as dependências e crie um ambiente virtual:

    root@kitploit:~
Baixar ferramenta
uv sync
  • Execute o DNSRecon:

    root@kitploit:~
    uv run dnsrecon
    
  • Desenvolvimento

    Para instalar dependências de desenvolvimento:

    root@kitploit:~
    uv sync --extra dev
    

    Para executar testes:

    root@kitploit:~
    uv run pytest
    

    Para executar linting e formatação:

    root@kitploit:~
    uv run ruff check
    
    root@kitploit:~
    uv run ruff format
    

    Expansão de Netblock Shodan

    DNSRecon pode usar o Shodan para expandir netblocks descobertos durante a enumeração padrão a partir de dados SPF (-s) e/ou WHOIS (-w).

    Exemplos de CLI

    Enriquecimento passivo do Shodan (usa netblocks SPF + WHOIS):

    root@kitploit:~
    uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"
    

    Validação ativa dos resultados do Shodan (resolve novamente os hosts e confirma que ainda correspondem ao netblock consultado):

    root@kitploit:~
    uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"
    

    Você também pode definir a chave da API via variável de ambiente em vez de --shodan-key:

    root@kitploit:~
    export SHODAN_API_KEY="your-shodan-api-key"
    uv run dnsrecon -d example.com -t std -s -w --shodan
    

    Exemplos de API REST

    Inicie a API REST:

    root@kitploit:~
    uv run restdnsrecon
    

    Chame /general_enum com a expansão do Shodan ativada:

    root@kitploit:~
    curl -s \
      -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
      "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"
    

    Ative a validação ativa na API:

    root@kitploit:~
    curl -s \
      -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
      "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"
    

    Os valores de thread_num da API REST são limitados a 1..100. Os parâmetros wordlist da API podem referenciar arquivos incluídos em dnsrecon/data ou arquivos em diretórios listados em DNSRECON_WORDLIST_DIRS usando o separador de caminho da plataforma. Configure apenas diretórios dedicados de wordlists; não aponte DNSRECON_WORDLIST_DIRS para caminhos amplos como /, um diretório pessoal ou outros locais que contenham arquivos sensíveis.

    root@kitploit:~
    export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"
    

    Versões Empacotadas

    Packaging status