Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dnsrecon — Script de Enumeração de DNS | Kitploit
Ferramentas/GitHubGitHub/darkoperator/dnsrecon
Sniffing e Análise de PacotesReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAnálise de DNSTop em Análise de DNS nº13Top em Sniffing e Análise de Pacotes nº15
3.1k57929há 1 mêsRevisado pelo Kitploit
GitHubdarkoperator/dnsrecon

dnsrecon

Script de Enumeração de DNS

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DNSRecon

DNSRecon é uma porta em Python de um script Ruby que escrevi para aprender a linguagem e sobre DNS no início de 2007. Desta vez, quis aprender Python e estender a funcionalidade da ferramenta original e, no processo, reaprender como o DNS funciona e como poderia ser usado no processo de uma avaliação de segurança e resolução de problemas de rede.

Este script fornece a capacidade de realizar:

  • Verificar todos os Registros NS para Transferências de Zona.
  • Enumerar Registros DNS Gerais para um Domínio (MX, SOA, NS, A, AAAA, SPF e TXT).
  • Realizar Enumeração Comum de Registros SRV.
  • Expansão de Domínio de Topo (TLD).
  • Verificar Resolução de Curinga.
  • Força bruta de subdomínios e registros A e AAAA de hosts, dado um domínio e uma wordlist.
  • Realizar uma consulta de Registro PTR para um Intervalo de IP ou CIDR.
  • Verificar registros em cache de um Servidor DNS para Registros A, AAAA e CNAME, fornecendo uma lista de registros de host em um arquivo de texto para verificar..

Instalação

Requisitos

DNSRecon requer Python 3.12 ou superior.

Usando uv (Recomendado)

  1. Instale o uv se ainda não o fez:

    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Clone o repositório:

    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Instale as dependências e crie um ambiente virtual:

    uv sync
    
  4. Execute o DNSRecon:

    uv run dnsrecon
    

Desenvolvimento

Para instalar dependências de desenvolvimento:

uv sync --extra dev

Para executar testes:

uv run pytest

Para executar linting e formatação:

uv run ruff check
uv run ruff format

Expansão de Netblock Shodan

DNSRecon pode usar o Shodan para expandir netblocks descobertos durante a enumeração padrão a partir de dados SPF (-s) e/ou WHOIS (-w).

Exemplos de CLI

Enriquecimento passivo do Shodan (usa netblocks SPF + WHOIS):

uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Validação ativa dos resultados do Shodan (resolve novamente os hosts e confirma que ainda correspondem ao netblock consultado):

uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

Você também pode definir a chave da API via variável de ambiente em vez de --shodan-key:

export SHODAN_API_KEY="your-shodan-api-key"
uv run dnsrecon -d example.com -t std -s -w --shodan

Exemplos de API REST

Inicie a API REST:

uv run restdnsrecon

Chame /general_enum com a expansão do Shodan ativada:

curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Ative a validação ativa na API:

curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

Os valores de thread_num da API REST são limitados a 1..100. Os parâmetros wordlist da API podem referenciar arquivos incluídos em dnsrecon/data ou arquivos em diretórios listados em DNSRECON_WORDLIST_DIRS usando o separador de caminho da plataforma. Configure apenas diretórios dedicados de wordlists; não aponte DNSRECON_WORDLIST_DIRS para caminhos amplos como /, um diretório pessoal ou outros locais que contenham arquivos sensíveis.

export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Versões Empacotadas

Packaging status

Baixar ferramenta