
Herramienta pasiva de descubrimiento de URLs que recopila URLs asociadas a un dominio desde múltiples fuentes públicas mediante línea de comandos, con soporte para stdin/stdout y salida en JSONL para flujos de trabajo automatizados de reconocimiento.
xurlfind3r es una utilidad de línea de comandos diseñada para descubrir URLs de un dominio de manera simple y eficiente. Funciona recopilando información de una variedad de fuentes pasivas, lo que significa que no interactúa directamente con el objetivo sino que recopila datos que ya están disponibles públicamente. Esto convierte a xurlfind3r en una potente herramienta para investigadores de seguridad, profesionales de TI y cualquier persona interesada en obtener información sobre las URLs asociadas a un dominio.
stdin y stdout para una fácil integración en flujos de trabajo automatizados.Visita la página de versiones y encuentra el archivo adecuado para tu sistema operativo y arquitectura. Descarga el archivo desde tu navegador o copia su URL y recupéralo con wget o curl:
...con wget:
wget https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...o con curl:
curl -OL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz
...luego, extrae el binario:
tar xf xurlfind3r-<version>-linux-amd64.tar.gz
[!TIP] Los pasos anteriores, descarga y extracción, se pueden combinar en un solo paso con este comando en una línea:
curl -sL https://github.com/hueristiq/xurlfind3r/releases/download/v<version>/xurlfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] En sistemas Windows, deberías poder hacer doble clic en el archivo zip para extraer el ejecutable
xurlfind3r.
...mueve el binario xurlfind3r a algún lugar en tu PATH. Por ejemplo, en sistemas GNU/Linux y OS X:
sudo mv xurlfind3r /usr/local/bin/
[!NOTE] Los usuarios de Windows pueden seguir How to: Add Tool Locations to the PATH Environment Variable para agregar
xurlfind3ra suPATH.
Antes de instalar desde el código fuente, debes asegurarte de que Go esté instalado en tu sistema. Puedes instalar Go siguiendo las instrucciones oficiales para tu sistema operativo. Para esto, asumiremos que Go ya está instalado.
go install ...go install -v github.com/hueristiq/xurlfind3r/cmd/xurlfind3r@latest
go build ... la versión de desarrolloClona el repositorio
git clone https://github.com/hueristiq/xurlfind3r.git
Compila la utilidad
cd xurlfind3r/cmd/xurlfind3r && \
go build .
Mueve el binario xurlfind3r a algún lugar en tu PATH. Por ejemplo, en sistemas GNU/Linux y OS X:
sudo mv xurlfind3r /usr/local/bin/
Los usuarios de Windows pueden seguir How to: Add Tool Locations to the PATH Environment Variable para agregar xurlfind3r a su PATH.
[!CAUTION] Si bien la versión de desarrollo es una buena manera de echar un vistazo a las últimas características de
xurlfind3rantes de que se publiquen, ten en cuenta que puede tener errores. Las versiones lanzadas oficialmente generalmente serán más estables.
Para instalar xurlfind3r en Docker:
Descarga la imagen Docker usando:
docker pull hueristiq/xurlfind3r:latest
Ejecuta xurlfind3r usando la imagen:
docker run --rm hueristiq/xurlfind3r:latest -h
xurlfind3r funcionará justo después de la instalación. Sin embargo, algunas fuentes requieren claves de API para funcionar. Estas claves se pueden agregar a un archivo de configuración en $HOME/.config/xurlfind3r/config.yaml, que se crea en la primera ejecución, o se pueden establecer como variables de entorno.
Ejemplo de variables de entorno para claves de API:
XURLFIND3R_KEYS_BEVIGIL=tu_clave_bevigil
XURLFIND3R_KEYS_ONTELX=tu_clave_intelx
Para empezar a usar xurlfind3r, abre tu terminal y ejecuta el siguiente comando para obtener una lista de opciones:
xurlfind3r -h
Así es como se ve el mensaje de ayuda:
_ __ _ _ _____
__ ___ _ _ __| |/ _(_)_ __ __| |___ / _ __
\ \/ / | | | '__| | |_| | '_ \ / _` | |_ \| '__|
> <| |_| | | | | _| | | | | (_| |___) | |
/_/\_\\__,_|_| |_|_| |_|_| |_|\__,_|____/|_|
v1.3.0
USO:
xurlfind3r [OPCIONES]
CONFIGURACIÓN:
-c, --configuration cadena (por defecto: $HOME/.config/xurlfind3r/config.yaml)
ENTRADA:
-d, --domain cadena[] dominio objetivo
-l, --list cadena ruta del archivo con dominios objetivo
Para múltiples dominios, usa valores separados por coma (,) con `--domain`,
especifica múltiples `--domains`, carga desde archivo con `--list` o carga desde stdin.
ÁMBITO:
--include-subdomains bool incluir URLs de subdominios
FUENTES:
--sources bool listar fuentes compatibles
-u, --sources-to-use cadena[] fuentes a usar separadas por coma (,)
-e, --sources-to-exclude cadena[] fuentes a excluir separadas por coma (,)
SALIDA:
--jsonl bool salida en JSONL(ines)
-o, --output cadena ruta del archivo de salida
-O, --output-directory cadena ruta del directorio de salida
-m, --monochrome bool salida estándar en monocromo
-s, --silent bool salida estándar en modo silencioso
-v, --verbose bool salida estándar en modo verboso
¡Las contribuciones son bienvenidas y alentadas! No dudes en enviar Pull Requests o reportar Issues. Para más detalles, consulta las guías de contribución.
Un gran agradecimiento a todos los contribuidores por su continuo apoyo!
Este paquete está licenciado bajo la licencia MIT. Eres libre de usarlo, modificarlo y distribuirlo, siempre que sigas los términos de la licencia. Puedes encontrar el texto completo de la licencia en el repositorio: Texto completo de la licencia MIT.