Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dnsrecon — Скрипт перечисления DNS | Kitploit
Инструменты/GitHubGitHub/darkoperator/dnsrecon
РазведкаПеречисление DNS и поддоменовСбор информацииСетевая безопасностьТестирование на ПроникновениеАнализ DNS
GitHubdarkoperator/dnsrecon

dnsrecon

Скрипт перечисления DNS

Репозиторий
3.1k5794 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DNSRecon

DNSRecon — это порт скрипта на Ruby, который я написал для изучения языка и DNS в начале 2007 года. На этот раз я хотел изучить Python и расширить функциональность оригинального инструмента, попутно заново разобравшись, как работает DNS и как его можно использовать в процессе оценки безопасности и диагностики сети.

Этот скрипт предоставляет возможность выполнять:

  • Проверку всех NS-записей на возможность зональной передачи (Zone Transfer).
  • Перечисление общих DNS-записей для заданного домена (MX, SOA, NS, A, AAAA, SPF и TXT).
  • Выполнение типового перечисления SRV-записей.
  • Расширение доменов верхнего уровня (TLD Expansion).
  • Проверку на наличие Wildcard-разрешения.
  • Перебор поддоменов и A/AAAA-записей хостов по заданному домену и списку слов.
  • Выполнение PTR-запроса для заданного диапазона IP-адресов или CIDR.
  • Проверку кэшированных записей DNS-сервера для A, AAAA и CNAME-записей по списку хостов из текстового файла.

Установка

Требования

Для работы DNSRecon требуется Python 3.12 или выше.

Использование uv (рекомендуется)

  1. Установите uv, если ещё не сделали этого:

    root@kitploit:~
    curl -LsSf https://astral.sh/uv/install.sh | sh
    
  2. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/darkoperator/dnsrecon.git
    cd dnsrecon
    
  3. Установите зависимости и создайте виртуальное окружение:

    root@kitploit:~
    uv sync
    
  4. Запустите DNSRecon:

    root@kitploit:~
    uv run dnsrecon
    

Разработка

Для установки зависимостей разработки:

root@kitploit:~
uv sync --extra dev

Для запуска тестов:

root@kitploit:~
uv run pytest

Для проверки и форматирования кода:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

Расширение сетевых блоков с помощью Shodan

DNSRecon может использовать Shodan для расширения сетевых блоков, обнаруженных в ходе стандартного перебора данных SPF (-s) и/или WHOIS (-w).

Примеры работы в CLI

Пассивное обогащение с помощью Shodan (используются сетевые блоки SPF + WHOIS):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-key "$SHODAN_API_KEY"

Активная проверка результатов Shodan (повторное разрешение хостов и подтверждение их соответствия запрошенному сетевому блоку):

root@kitploit:~
uv run dnsrecon -d example.com -t std -s -w --shodan --shodan-active --shodan-key "$SHODAN_API_KEY"

Также можно задать API-ключ через переменную окружения вместо --shodan-key:

root@kitploit:~
export SHODAN_API_KEY="ваш-shodan-api-ключ"
uv run dnsrecon -d example.com -t std -s -w --shodan

Примеры работы с REST API

Запуск REST API:

root@kitploit:~
uv run restdnsrecon

Вызов /general_enum с включённым расширением Shodan:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true"

Включение активной проверки в API:

root@kitploit:~
curl -s \
  -H "X-Shodan-Api-Key: $SHODAN_API_KEY" \
  "http://127.0.0.1:5000/general_enum?domain=example.com&do_spf=true&do_whois=true&do_shodan=true&shodan_active=true"

Значения thread_num в REST API ограничены диапазоном 1..100. Параметры wordlist API могут ссылаться на встроенные файлы в dnsrecon/data или на файлы в каталогах, перечисленных в DNSRECON_WORDLIST_DIRS, с использованием разделителя путей платформы. Настраивайте только выделенные каталоги со списками слов; не указывайте DNSRECON_WORDLIST_DIRS на общие пути, такие как /, домашний каталог или другие места, содержащие конфиденциальные файлы.

root@kitploit:~
export DNSRECON_WORDLIST_DIRS="/opt/dnsrecon-wordlists:/srv/shared-wordlists"

Версии в пакетных менеджерах

Packaging status

Скачать инструмент