
Herramienta pasiva de descubrimiento de subdominios que agrega resultados de múltiples fuentes en línea a través de la CLI, compatible con stdin/stdout, salida JSONL y configuración de API key para flujos de trabajo de reconocimiento automatizados.
xsubfind3r es una utilidad de línea de comandos diseñada para descubrir subdominios de un dominio de manera simple y eficiente. Funciona recopilando información de diversas fuentes pasivas, lo que significa que no interactúa directamente con el objetivo, sino que recoge datos que ya están disponibles públicamente. Esto convierte a xsubfind3r en una herramienta potente para investigadores de seguridad, profesionales de TI y cualquier persona que desee obtener información sobre los subdominios asociados a un dominio.
stdin y stdout para una fácil integración en flujos de trabajo automatizados.Visita la página de versiones y encuentra el archivo apropiado para tu sistema operativo y arquitectura. Descarga el archivo desde tu navegador o copia su URL y recupéralo con wget o curl:
...con wget:
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...o, con curl:
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...luego, extrae el binario:
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!TIP] Los pasos anteriores (descarga y extracción) se pueden combinar en un solo paso con esta línea:
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] En sistemas Windows, deberías poder hacer doble clic en el archivo zip para extraer el ejecutable
xsubfind3r.
...mueve el binario xsubfind3r a un directorio en tu PATH. Por ejemplo, en sistemas GNU/Linux y OS X:
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Los usuarios de Windows pueden seguir Cómo: Agregar ubicaciones de herramientas a la variable de entorno PATH para agregar
xsubfind3ra suPATH.
Antes de instalar desde el código fuente, asegúrate de tener Go instalado en tu sistema. Puedes instalar Go siguiendo las instrucciones oficiales para tu sistema operativo. Para esto, asumiremos que Go ya está instalado.
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... la versión de desarrolloClona el repositorio
git clone https://github.com/hueristiq/xsubfind3r.git
Compila la utilidad
cd xsubfind3r/cmd/xsubfind3r && \
go build .
Mueve el binario xsubfind3r a un directorio en tu PATH. Por ejemplo, en sistemas GNU/Linux y OS X:
sudo mv xsubfind3r /usr/local/bin/
Los usuarios de Windows pueden seguir Cómo: Agregar ubicaciones de herramientas a la variable de entorno PATH para agregar xsubfind3r a su PATH.
[!CAUTION] Si bien la versión de desarrollo es una buena manera de echar un vistazo a las últimas características de
xsubfind3rantes de su lanzamiento, ten en cuenta que puede contener errores. Las versiones publicadas oficialmente serán generalmente más estables.
Si tienes Docker instalado, puedes usar xsubfind3r a través de su imagen:
Descarga la imagen de Docker usando:
docker pull hueristiq/xsubfind3r:latest
Ejecuta xsubfind3r usando la imagen:
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r funcionará inmediatamente después de la instalación. Sin embargo, algunas fuentes requieren claves API para funcionar. Estas claves pueden agregarse a un archivo de configuración en $HOME/.config/xsubfind3r/config.yaml, que se crea en la primera ejecución, o establecerse como variables de entorno.
Ejemplo de variables de entorno para claves API:
XSUBFIND3R_KEYS_BEVIGIL=tu_clave_bevigil
XSUBFIND3R_KEYS_CENSYS=tu_clave_censys
Para empezar a usar xsubfind3r, abre tu terminal y ejecuta el siguiente comando para ver la lista de opciones:
xsubfind3r -h
Así es como se ve el mensaje de ayuda:
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
USO:
xsubfind3r [OPCIONES]
CONFIGURACIÓN:
-c, --configuration string (predeterminado: $HOME/.config/xsubfind3r/config.yaml)
ENTRADA:
-d, --domain string[] dominio objetivo
-l, --list string ruta del archivo con dominios objetivo
Para múltiples dominios, usa valores separados por coma (,) con `--domain`,
especifica múltiples `--domains`, carga desde un archivo con `--list` o carga desde stdin.
FUENTES:
--sources bool listar las fuentes compatibles
-u, --sources-to-use string[] fuentes a usar separadas por coma (,)
-e, --sources-to-exclude string[] fuentes a excluir separadas por coma (,)
SALIDA:
--jsonl bool salida en JSONL(ines)
-o, --output string ruta del archivo de salida
-O, --output-directory string ruta del directorio de salida
-m, --monochrome bool stdout en monocromo
-s, --silent bool stdout en modo silencioso
-v, --verbose bool stdout en modo verboso
¡Las contribuciones son bienvenidas y alentadas! No dudes en enviar Pull Requests o reportar Issues. Para más detalles, consulta las directrices de contribución.
¡Un gran agradecimiento a todos los colaboradores por su continuo apoyo!
Este paquete está licenciado bajo la licencia MIT. Eres libre de usarlo, modificarlo y distribuirlo, siempre que cumplas con los términos de la licencia. Puedes encontrar el texto completo de la licencia en el repositorio: Texto completo de la licencia MIT.