Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jsubfinder — Herramienta basada en Go que escanea páginas web y archivos JavaScript para descubrir subdominios ocultos y secretos, con rastreo opcional y análisis de proxy en tiempo real para flujos de trabajo de bug bounty y pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/threatunknown/jsubfinder
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebDetección de SecretosEnumeración de Subdominios
GitHubthreatunknown/jsubfinder

jsubfinder

Herramienta basada en Go que escanea páginas web y archivos JavaScript para descubrir subdominios ocultos y secretos, con rastreo opcional y análisis de proxy en tiempo real para flujos de trabajo de bug bounty y pruebas de penetración.

Ver Repositorio
28335hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

jsubfinder logo

JSubFinder es una herramienta escrita en golang para buscar subdominios y secretos ocultos en páginas web y javascript en la URL dada. Desarrollada pensando en los cazadores de BugBounty, JSubFinder aprovecha el increíble rendimiento de Go, lo que le permite utilizar grandes conjuntos de datos y ser fácilmente encadenada con otras herramientas.

z69D8q

Instalación


Instala la aplicación y descarga las firmas necesarias para encontrar secretos

Usando GO:

root@kitploit:~
go install github.com/ThreatUnkown/jsubfinder@latest
wget https://raw.githubusercontent.com/ThreatUnkown/jsubfinder/master/.jsf_signatures.yaml && mv .jsf_signatures.yaml ~/.jsf_signatures.yaml

o

Página de descargas

Uso básico


Búsqueda

Busca subdominios y secretos en las URL proporcionadas.

root@kitploit:~
$ jsubfinder search -h

Execute the command specified

Usage:
  JSubFinder search [flags]

Flags:
  -c, --crawl              Enable crawling
  -g, --greedy             Check all files for URL's not just Javascript
  -h, --help               help for search
  -f, --inputFile string   File containing domains
  -t, --threads int        Ammount of threads to be used (default 5)
  -u, --url strings        Url to check

Global Flags:
  -d, --debug               Enable debug mode. Logs are stored in log.info
  -K, --nossl               Skip SSL cert verification (default true)
  -o, --outputFile string   name/location to store the file
  -s, --secrets             Check results for secrets e.g api keys
      --sig string          Location of signatures for finding secrets
  -S, --silent              Disable printing to the console

Ejemplos (los resultados son los mismos en este caso):

root@kitploit:~
$ jsubfinder search -u www.google.com
$ jsubfinder search -f file.txt
$ echo www.google.com | jsubfinder search
$ echo www.google.com | httpx --silent | jsubfinder search$

apis.google.com
ogs.google.com
store.google.com
mail.google.com
accounts.google.com
www.google.com
policies.google.com
support.google.com
adservice.google.com
play.google.com

Con secretos habilitados

nota: --secrets="" guardará los resultados de secretos en un archivo secrets.txt

root@kitploit:~

$ echo www.youtube.com | jsubfinder search --secrets=""
www.youtube.com
youtubei.youtube.com
payments.youtube.com
2Fwww.youtube.com
252Fwww.youtube.com
m.youtube.com
tv.youtube.com
music.youtube.com
creatoracademy.youtube.com
artists.youtube.com

Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com
Google Cloud API Key <redacted> found in content of https://www.youtube.com

Ejemplos avanzados

root@kitploit:~
$ echo www.google.com | jsubfinder search -crawl -s "google_secrets.txt" -S -o jsf_google.txt -t 10 -g
  • -crawl usa el rastreador predeterminado para rastrear páginas en busca de otras URL que analizar
  • -s habilita JSubFinder para buscar secretos
  • -S silencia la salida a la consola
  • -o <file> guarda la salida en el archivo especificado
  • -t 10 usa 10 hilos
  • -g busca en cada URL archivos JS, incluso aquellas que no creemos que tengan

Proxy

Habilita el proxy HTTP ascendente con soporte TLS MITM. Esto te permite:

  1. Navegar por sitios en tiempo real y hacer que JSubFinder busque subdominios y secretos en tiempo real.
  2. Si es necesario, ejecutar jsubfinder en otro servidor para descargar la carga de trabajo.
root@kitploit:~
$ JSubFinder proxy -h

Execute the command specified

Usage:
  JSubFinder proxy [flags]

Flags:
  -h, --help                    help for proxy
  -p, --port int                Port for the proxy to listen on (default 8444)
      --scope strings           Url's in scope seperated by commas. e.g www.google.com,www.netflix.com
  -u, --upstream-proxy string   Adress of upsteam proxy e.g http://127.0.0.1:8888 (default "http://127.0.0.1:8888")

Global Flags:
  -d, --debug               Enable debug mode. Logs are stored in log.info
  -K, --nossl               Skip SSL cert verification (default true)
  -o, --outputFile string   name/location to store the file
  -s, --secrets             Check results for secrets e.g api keys
      --sig string          Location of signatures for finding secrets
  -S, --silent              Disable printing to the console
root@kitploit:~
$ jsubfinder proxy
Proxy started on :8444
Subdomain: out.reddit.com
Subdomain: www.reddit.com
Subdomain: 2Fwww.reddit.com
Subdomain: alb.reddit.com
Subdomain: about.reddit.com

Con Burp Suite

  1. Configura Burp Suite para reenviar tráfico a un proxy ascendente (User Options > Connections > Upsteam Proxy Servers > Add)
  2. Ejecuta JSubFinder en modo proxy

Burp Suite ahora reenviará todo el tráfico proxy a través de él a JSubFinder. JSubFinder recuperará la respuesta, la devolverá a Burp y en otro hilo buscará subdominios y secretos.

Con Proxify

  1. Inicia Proxify y vuelca el tráfico a una carpeta proxify -output logs
  2. Configura Burp Suite, un navegador u otra herramienta para reenviar tráfico a Proxify (consulta las instrucciones en su página de github)
  3. Inicia JSubFinder en modo proxy y establece el proxy ascendente como Proxify jsubfinder proxy -u http://127.0.0.1:8443
  4. Usa la utilidad de reproducción de Proxify para reproducir el tráfico volcado a jsubfinder replay -output logs -burp-addr http://127.0.0.1:8444

Ejecutar en otro servidor

Simplemente, ejecuta JSubFinder en modo proxy en otro servidor, por ejemplo 192.168.1.2. Sigue los pasos del proxy anteriores pero establece el proxy ascendente de tu aplicación como 192.168.1.2:8443

Ejemplos avanzados

root@kitploit:~
$ jsubfinder proxy --scope www.reddit.com -p 8081 -S -o jsf_reddit.txt
  • --scope limita JSubFinder a analizar solo respuestas de www.reddit.com
  • -p puerto en el que se ejecuta el servidor proxy de JSubFinder
  • -S silencia la salida a la consola/stdout
  • -o <file> guarda los ejemplos de salida en este archivo
Descargar herramienta