
DNSint - Um kit de ferramentas abrangente de reconhecimento DNS e OSINT para coleta de inteligência de domínio e análise de segurança.
Uma ferramenta abrangente de inteligência DNS e análise de segurança para reconhecimento de domínios
Criado por wh0xac
Funcionalidades • Instalação • Uso • Exemplos • Documentação
O DNSint é uma ferramenta poderosa e completa de reconhecimento DNS e OSINT, projetada para profissionais de segurança, testadores de penetração e administradores de sistemas. Combina múltiplas técnicas de análise DNS com fontes de dados OSINT para fornecer inteligência abrangente sobre domínios.
# Clone the repository
git clone https://github.com/who0xac/DNSint.git
cd DNSint
# Install dependencies
pip install -r requirements.txt
# Run DNSint
python DNSint.py example.com -a
python DNSint.py <domain> [options]
Positional Arguments:
domain Domínio alvo (ex.: example.com)
Module Selection:
-a, --all Executar verificação completa DNS + OSINT + Tecnologia (padrão)
-r, --records Consultar tipos de registos DNS
-z, --zone Realizar verificações reversas PTR e AXFR
-m, --mail Analisar SPF, DKIM, DMARC
-w, --whois Realizar consulta WHOIS alargada
-n, --nsinfo Analisar informações do servidor de nomes e DNSSEC
-p, --propagation Verificar propagação DNS global
-s, --security Executar verificações de configuração incorreta DNS
-o, --osint Enriquecer com dados de DNS passivo e CT
-t, --tech Detetar tecnologias web, CMS, servidores
Advanced Options:
--dns-server <ip> Servidor DNS personalizado a usar (ex.: 8.8.8.8)
--timeout <seconds> Definir tempo limite da consulta DNS (padrão: 5)
-u, --update Atualizar DNSint para a versão mais recente
-e, --export Exportar relatórios JSON + TXT para o Ambiente de Trabalho
-v, --verbose Mostrar logs detalhados
-q, --quiet Saída mínima no terminal
# Complete analysis with all modules
python DNSint.py example.com -a
# Check SPF, DMARC, and DKIM
python DNSint.py example.com -m
# Run security checks and export report
python DNSint.py example.com -s -e
# Use Google DNS
python DNSint.py example.com --dns-server 8.8.8.8
# Use internal DNS server
python DNSint.py internal.company.com --dns-server 192.168.1.53
# Use Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1
# Certificate Transparency and passive DNS
python DNSint.py example.com -o
# DNS records + WHOIS + email security
python DNSint.py example.com -r -w -m
# Detect web stack and security headers
python DNSint.py example.com -t
# Minimal output, export to files
python DNSint.py example.com -a -e -q
# Update to latest version
python DNSint.py -u
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Tipo │ Valor │ TTL │ Extra │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A │ 93.184.216.34 │ 3600 │ │
│ MX │ mail.example.com. │ 3600 │ Prioridade: 10 │
│ TXT │ "v=spf1 include:_spf..." │ 3600 │ │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘
📧 Análise de Segurança de Email
├── SPF (Sender Policy Framework)
│ ├── ✓ Registo SPF Encontrado
│ ├── Registo: v=spf1 include:_spf.google.com ~all
│ └── Consultas DNS: 3 (limite: 10)
├── DMARC (Domain-based Message Authentication)
│ ├── ✓ Registo DMARC Encontrado
│ └── Política: reject
└── DKIM (DomainKeys Identified Mail)
└── ✓ Seletores encontrados: google, default
🔒 Resultados da Auditoria de Segurança
├── Problemas Críticos (0)
├── Avisos (2)
│ ├── ⚠ DNSSEC não ativado
│ └── ⚠ Certificado wildcard detetado
└── Informativo (3)
├── ℹ Registo SPF configurado
├── ℹ Política DMARC definida como quarentena
└── ℹ Registos CAA configurados
Teste como o seu domínio resolve a partir de diferentes servidores DNS:
# Internal DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53
# External DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8
# Compare results
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt
#!/bin/bash
# Monitor domain DNS changes
python DNSint.py example.com -a -e -q
# Reports saved to Desktop with timestamp
# Check DNS before deployment
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
echo "DNS checks passed"
else
echo "DNS issues detected"
exit 1
fi
O DNSint pode exportar resultados em dois formatos:
{
"domain": "example.com",
"scan_timestamp": "2025-11-23T10:30:00",
"records": {
"A": [{"value": "93.184.216.34", "ttl": 3600}]
},
"whois": {
"registrar": "Example Registrar",
"creation_date": "1995-08-14"
}
}
DNSint Report - example.com
Generated: 2025-11-23 10:30:00
==================================
DNS RECORDS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priority: 10, TTL: 3600)
WHOIS:
Registrar: Example Registrar
Created: 1995-08-14
Os ficheiros são guardados no seu Ambiente de Trabalho com carimbo temporal:
example.com_2025-11-23_103000.jsonexample.com_2025-11-23_103000.txtContribuições, problemas e pedidos de funcionalidades são bem-vindos! Sinta-se à vontade para fazer um fork do repositório e submeter um pull request com as suas melhorias.
O DNSint destina-se apenas a fins educacionais e de teste de segurança legal.
Feito com ❤️ por wh0xac