Reconnaissance & OSINT Automation

Scripts de reconocimiento DNS/subdominio/huella tecnológica funcionales para evaluaciones autorizadas

Por Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Probado · Funciona ★ 8.8/10

Reconnaissance & OSINT Automation — Scripts de reconocimiento DNS/subdominio/huella tecnológica funcionales para evaluaciones autorizadas

Qué hace

Reconocimiento pasivo y activo para evaluaciones de seguridad autorizadas: enumeración de subdominios a través de registros CT, análisis de DNS con transferencia de zona y verificaciones de seguridad de correo electrónico, y huella tecnológica. Incluye tres scripts Python y se activa con solicitudes de recon, OSINT, subdomain y DNS.

Informe de la prueba

Se ejecutaron los tres scripts incluidos en vivo contra example.com: dns_recon analizó correctamente SPF -all, DMARC p=reject y DKIM, y detectó que los nameservers de Cloudflare rechazaban la transferencia de zona AXFR; tech_fingerprint identificó Cloudflare WAF/CDN y listó cinco encabezados de seguridad faltantes (HSTS, CSP, X-Frame-Options...). Ese JSON estructurado y preciso supera claramente una línea base manual de dig/curl. Las 'mejoras' de la v3.0 (subdomain takeover, cloud-bucket enum, JA4) son solo guía en prosa sin código, y crt.sh agotó el tiempo de espera durante la enumeración pasiva, aunque el script se degradó con gracia.

Probado el: 2026-07-17 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Comandos y prompts de ejemplo

  • /reconnaissance-osint-automationScripts de reconocimiento DNS/subdominio/huella tecnológica funcionales para evaluaciones autorizadas

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site