Reconnaissance & OSINT Automation

Scripts de reconnaissance DNS/sous-domaine/empreinte technologique fonctionnels pour les évaluations autorisées

par Masriyan · Masriyan/Claude-Code-CyberSecurity-Skill

Testé · Fonctionne ★ 8.8/10

Reconnaissance & OSINT Automation — Scripts de reconnaissance DNS/sous-domaine/empreinte technologique fonctionnels pour les évaluations autorisées

Ce que fait

Reconnaissance passive et active pour les évaluations de sécurité autorisées : énumération de sous-domaines via les journaux CT, analyse DNS avec transfert de zone et vérifications de sécurité des e-mails, et empreinte technologique. Livré avec trois scripts Python et se déclenche sur les requêtes recon, OSINT, subdomain et DNS.

Rapport de test

Exécuté les trois scripts inclus en direct contre example.com : dns_recon a correctement analysé SPF -all, DMARC p=reject et DKIM, et a détecté les serveurs de noms Cloudflare refusant le transfert de zone AXFR ; tech_fingerprint a identifié Cloudflare WAF/CDN et a listé cinq en-têtes de sécurité manquants (HSTS, CSP, X-Frame-Options...). Ce JSON structuré et précis surpasse clairement une base de référence manuelle dig/curl. Les 'améliorations' de la v3.0 (subdomain takeover, cloud-bucket enum, JA4) sont uniquement des conseils en prose sans code, et crt.sh a expiré pendant l'énumération passive bien que le script se soit dégradé gracieusement.

Testé le: 2026-07-17 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill
mkdir -p ~/.claude/skills
cd Claude-Code-CyberSecurity-Skill && cp -r skills/01-recon-osint ~/.claude/skills/reconnaissance-osint-automation

Commandes et exemples de prompts

  • /reconnaissance-osint-automationScripts de reconnaissance DNS/sous-domaine/empreinte technologique fonctionnels pour les évaluations autorisées

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Run DNS recon on our domain and check the SPF and DMARC records
  • Enumerate subdomains for this target using certificate transparency logs
  • Fingerprint the tech stack and list missing security headers on our site