Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DNSint — DNSint — комплексный инструментарий для DNS-разведки и OSINT, предназначенный для сбора информации о доменах и анализа безопасности. | Kitploit
Инструменты/GitHubGitHub/who0xac/dnsint
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииТестирование на ПроникновениеНеправильная КонфигурацияПеречисление ПоддоменовDNS-ФаззингБезопасность Электронной ПочтыАнализ DNS
GitHubwho0xac/dnsint

DNSint

19269 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DNSint — комплексный инструментарий для DNS-разведки и OSINT, предназначенный для сбора информации о доменах и анализа безопасности.

Репозиторий
Логотип DNSint

DNSint

🔍 Профессиональный набор для DNS-разведки и OSINT

Python License GitHub stars

Комплексный инструмент DNS-аналитики и анализа безопасности для разведки доменов

Создан: wh0xac

Возможности • Установка • Использование • Примеры • Документация


🎯 Обзор

DNSint — это мощный универсальный инструмент DNS-разведки и OSINT, предназначенный для специалистов по безопасности, пентестеров и системных администраторов. Он сочетает несколько методик анализа DNS с источниками OSINT-данных, обеспечивая всестороннюю информацию о домене.

Почему DNSint?

  • ✅ Комплексность — более 10 модулей анализа в одном инструменте
  • ✅ Скорость — параллельные запросы и оптимизированная производительность
  • ✅ Красивый интерфейс — богатый терминальный UI с цветным выводом
  • ✅ Гибкость — модульная архитектура, используйте только то, что нужно
  • ✅ Готовность к экспорту — отчёты JSON и TXT для документации
  • ✅ Split-Brain DNS — поддержка пользовательских DNS-серверов
  • ✅ Автообновление — всегда актуальные функции

✨ Возможности

🔎 Анализ DNS

  • Обнаружение DNS-записей — запрос всех основных типов записей (A, AAAA, MX, TXT, NS, SOA, SRV, CAA, DNSKEY, DS, NAPTR)
  • Обратные PTR-запросы — обнаружение обратных DNS-записей для всех IP
  • Проверка передачи зоны — попытка AXFR на обнаруженных NS-серверах
  • Проверка DNSSEC — проверка записей DNSKEY и DS

📧 Безопасность электронной почты

  • Анализ SPF — разбор SPF-записей, подсчёт обращений, выявление проблем
  • Политика DMARC — проверка конфигурации и силы политики DMARC
  • Обнаружение DKIM — проверка распространённых селекторов DKIM

🛡️ Аудит безопасности

  • Обнаружение ошибок конфигурации — выявление типичных проблем безопасности DNS
  • Уязвимости передачи зоны — проверка всех NS-серверов на утечки AXFR
  • Распространение DNS — проверка согласованности на глобальных резолверах
  • Заголовки безопасности — анализ HTTP-заголовков безопасности (CSP, HSTS и др.)

🌐 Анализ инфраструктуры

  • Анализ NS-серверов — проверка серийных номеров SOA, поиск ASN, геолокация
  • Определение технологий — выявление веб-серверов, CMS, фреймворков, CDN, WAF
  • Сетевая аналитика — маппинг ASN, организаций и стран

🔬 Обогащение OSINT

  • Certificate Transparency — обнаружение поддоменов из журналов CT
  • Пассивный DNS — исторические DNS-данные (при наличии)
  • Связанные домены — поиск связанных доменов и wildcard-записей

📊 WHOIS-аналитика

  • Расширенный WHOIS — регистратор, регистрант, даты, статус
  • Обнаружение приватности — определение сервисов скрытия персональных данных
  • Отслеживание истечения — количество дней до истечения домена с предупреждениями

🛠️ Расширенные возможности

  • Пользовательский DNS-сервер — запросы к конкретным DNS-резолверам (поддержка split-brain DNS)
  • Автообновление — обновление одной командой через git
  • Экспорт отчётов — сохранение результатов в форматах JSON и TXT
  • Тихий режим — минимальный вывод для скриптов
  • Подробное логирование — детальная отладочная информация

🚀 Установка

Предварительные требования

  • Python 3 или выше

Быстрая установка

root@kitploit:~
# Clone the repository
git clone https://github.com/who0xac/DNSint.git
cd DNSint

# Install dependencies
pip install -r requirements.txt

# Run DNSint
python DNSint.py example.com -a

📖 Использование

Базовый синтаксис

root@kitploit:~
python DNSint.py <domain> [options]

Параметры командной строки

root@kitploit:~
Positional Arguments:
  domain                Target domain (e.g., example.com)

Module Selection:
  -a, --all            Run full DNS + OSINT + Technology scan (default)
  -r, --records        Query DNS record types
  -z, --zone           Perform reverse PTR & AXFR checks
  -m, --mail           Analyze SPF, DKIM, DMARC
  -w, --whois          Perform extended WHOIS lookup
  -n, --nsinfo         Analyze nameserver info & DNSSEC
  -p, --propagation    Check global DNS propagation
  -s, --security       Run DNS misconfiguration checks
  -o, --osint          Enrich with passive DNS & CT data
  -t, --tech           Detect web technologies, CMS, servers

Advanced Options:
  --dns-server <ip>    Custom DNS server to use (e.g., 8.8.8.8)
  --timeout <seconds>  Set DNS query timeout (default: 5)
  -u, --update         Update DNSint to the latest version
  -e, --export         Export JSON + TXT reports to Desktop
  -v, --verbose        Show detailed logs
  -q, --quiet          Minimal console output

💡 Примеры

Полное сканирование

root@kitploit:~
# Complete analysis with all modules
python DNSint.py example.com -a

Анализ безопасности электронной почты

root@kitploit:~
# Check SPF, DMARC, and DKIM
python DNSint.py example.com -m

Аудит безопасности

root@kitploit:~
# Run security checks and export report
python DNSint.py example.com -s -e

Пользовательский DNS-сервер (Split-Brain DNS)

root@kitploit:~
# Use Google DNS
python DNSint.py example.com --dns-server 8.8.8.8

# Use internal DNS server
python DNSint.py internal.company.com --dns-server 192.168.1.53

# Use Cloudflare DNS
python DNSint.py example.com --dns-server 1.1.1.1

Сбор OSINT

root@kitploit:~
# Certificate Transparency and passive DNS
python DNSint.py example.com -o

Несколько модулей

root@kitploit:~
# DNS records + WHOIS + email security
python DNSint.py example.com -r -w -m

Определение технологий

root@kitploit:~
# Detect web stack and security headers
python DNSint.py example.com -t

Тихий режим для скриптов

root@kitploit:~
# Minimal output, export to files
python DNSint.py example.com -a -e -q

Обновление инструмента

root@kitploit:~
# Update to latest version
python DNSint.py -u

📋 Примеры вывода

DNS-записи

root@kitploit:~
┌────────────┬──────────────────────────────┬──────────┬──────────────────────┐
│ Type       │ Value                        │ TTL      │ Extra                │
├────────────┼──────────────────────────────┼──────────┼──────────────────────┤
│ A          │ 93.184.216.34                │ 3600     │                      │
│ MX         │ mail.example.com.            │ 3600     │ Priority: 10         │
│ TXT        │ "v=spf1 include=_spf..."     │ 3600     │                      │
└────────────┴──────────────────────────────┴──────────┴──────────────────────┘

Безопасность электронной почты

root@kitploit:~
📧 Email Security Analysis
├── SPF (Sender Policy Framework)
│   ├── ✓ SPF Record Found
│   ├── Record: v=spf1 include=_spf.google.com ~all
│   └── DNS Lookups: 3 (limit: 10)
├── DMARC (Domain-based Message Authentication)
│   ├── ✓ DMARC Record Found
│   └── Policy: reject
└── DKIM (DomainKeys Identified Mail)
    └── ✓ Found selectors: google, default

Аудит безопасности

root@kitploit:~
🔒 Security Audit Results
├── Critical Issues (0)
├── Warnings (2)
│   ├── ⚠ DNSSEC not enabled
│   └── ⚠ Wildcard certificate detected
└── Informational (3)
    ├── ℹ SPF record configured
    ├── ℹ DMARC policy set to quarantine
    └── ℹ CAA records configured

🔧 Расширенное использование

Тестирование Split-Brain DNS

Проверьте, как ваш домен резолвится с разных DNS-серверов:

root@kitploit:~
# Internal DNS
python DNSint.py internal.company.com --dns-server 10.0.0.53

# External DNS (Google)
python DNSint.py company.com --dns-server 8.8.8.8

# Compare results
python DNSint.py company.com --dns-server 8.8.8.8 > external.txt
python DNSint.py company.com --dns-server 10.0.0.53 > internal.txt
diff external.txt internal.txt

Автоматический мониторинг

root@kitploit:~
#!/bin/bash
# Monitor domain DNS changes
python DNSint.py example.com -a -e -q
# Reports saved to Desktop with timestamp

Интеграция с CI/CD

root@kitploit:~
# Check DNS before deployment
python DNSint.py staging.example.com -s --dns-server 10.0.0.53
if [ $? -eq 0 ]; then
    echo "DNS checks passed"
else
    echo "DNS issues detected"
    exit 1
fi

📁 Форматы экспорта

DNSint может экспортировать результаты в двух форматах:

Экспорт в JSON

root@kitploit:~
{
  "domain": "example.com",
  "scan_timestamp": "2025-11-23T10:30:00",
  "records": {
    "A": [{"value": "93.184.216.34", "ttl": 3600}]
  },
  "whois": {
    "registrar": "Example Registrar",
    "creation_date": "1995-08-14"
  }
}

Экспорт в TXT

root@kitploit:~
DNSint Report - example.com
Generated: 2025-11-23 10:30:00
==================================

DNS RECORDS:
A: 93.184.216.34 (TTL: 3600)
MX: mail.example.com (Priority: 10, TTL: 3600)

WHOIS:
Registrar: Example Registrar
Created: 1995-08-14

Файлы сохраняются на рабочем столе с временной меткой:

  • example.com_2025-11-23_103000.json
  • example.com_2025-11-23_103000.txt

🤝 Вклад в проект

Приветствуются вклад, сообщения об ошибках и запросы новых функций! Смело форкайте репозиторий и отправляйте pull request со своими улучшениями.


⚠️ Отказ от ответственности

DNSint предназначен только для образовательных целей и легального тестирования безопасности.

  • Тестируйте только те домены, которыми вы владеете или на которые имеете явное разрешение
  • Несанкционированная разведка может быть незаконной в вашей юрисдикции
  • Автор не несёт ответственности за неправомерное использование этого инструмента
  • Всегда следуйте практике ответственного раскрытия уязвимостей
  • Уважайте ограничения частоты запросов и ресурсы DNS-серверов

Сделано с ❤️ автором wh0xac

⬆ Наверх

Скачать инструмент