Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dnsrecon — Скрипт перечисления DNS | Kitploit
Инструменты/GitHubGitHub/darkoperator/dnsrecon
Сниффинг и анализ пакетовРазведкаПеречисление DNS и поддоменовСбор информацииСетевая безопасностьТестирование на ПроникновениеАнализ DNSТоп в Анализ DNS №13Топ в Сниффинг и анализ пакетов №15
3.1k579824 дней назадПроверено Kitploit
GitHub
darkoperator/dnsrecon

dnsrecon

Скрипт перечисления DNS

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DNSRecon

DNSRecon — это порт скрипта на Ruby, который я написал для изучения языка и DNS в начале 2007 года. На этот раз я хотел изучить Python и расширить функциональность оригинального инструмента, попутно заново разобравшись, как работает DNS и как его можно использовать в процессе оценки безопасности и диагностики сети.

Этот скрипт предоставляет возможность выполнять:

  • Проверку всех NS-записей на возможность зональной передачи (Zone Transfer).
  • Перечисление общих DNS-записей для заданного домена (MX, SOA, NS, A, AAAA, SPF и TXT).
  • Выполнение типового перечисления SRV-записей.
  • Расширение доменов верхнего уровня (TLD Expansion).
  • Проверку на наличие Wildcard-разрешения.
  • Перебор поддоменов и A/AAAA-записей хостов по заданному домену и списку слов.
  • Выполнение PTR-запроса для заданного диапазона IP-адресов или CIDR.
  • Проверку кэшированных записей DNS-сервера для A, AAAA и CNAME-записей по списку хостов из текстового файла.

Установка

Требования

Для работы DNSRecon требуется Python 3.12 или выше.

Использование uv (рекомендуется)

  1. Установите uv, если ещё не сделали этого:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  • Установите зависимости и создайте виртуальное окружение:

    root@kitploit:~
    uv sync
    
  • Запустите DNSRecon:

    root@kitploit:~
    uv run dnsrecon
    
  • Разработка

    Для установки зависимостей разработки:

    root@kitploit:~
    uv sync --extra dev
    

    Для запуска тестов:

    root@kitploit:~
    uv run pytest
    

    Для проверки и форматирования кода:

    root@kitploit:~
    uv run ruff check
    
    root@kitploit:~
    uv run ruff format
    

    Расширение сетевых блоков с помощью Shodan

    DNSRecon может использовать Shodan для расширения сетевых блоков, обнаруженных в ходе стандартного перебора данных SPF (-s) и/или WHOIS (-w).

    Примеры работы в CLI

    Пассивное обогащение с помощью Shodan (используются сетевые блоки SPF + WHOIS):

    root@kitploit:~
    uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"
    

    Активная проверка результатов Shodan (повторное разрешение хостов и подтверждение их соответствия запрошенному сетевому блоку):

    root@kitploit:~
    uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"
    

    Также можно задать API-ключ через переменную окружения вместо --shodan-key:

    root@kitploit:~
    export SHODAN_API_KEY="ваш-shodan-api-ключ"
    uv run dnsrecon -d example.com -t std -s -w --shodan
    

    Примеры работы с REST API

    Запуск REST API:

    root@kitploit:~
    uv run restdnsrecon
    

    Вызов /general_enum с включённым расширением Shodan:

    root@kitploit:~
    curl -s \
      -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
      "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"
    

    Включение активной проверки в API:

    root@kitploit:~
    curl -s \
      -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
      "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"
    

    Значения thread_num в REST API ограничены диапазоном 1..100. Параметры wordlist API могут ссылаться на встроенные файлы в dnsrecon/data или на файлы в каталогах, перечисленных в DNSRECON_WORDLIST_DIRS, с использованием разделителя путей платформы. Настраивайте только выделенные каталоги со списками слов; не указывайте DNSRECON_WORDLIST_DIRS на общие пути, такие как /, домашний каталог или другие места, содержащие конфиденциальные файлы.

    root@kitploit:~
    export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"
    

    Версии в пакетных менеджерах

    Packaging status

    Скачать инструмент