
Outil de découverte passive de sous-domaines qui agrège les résultats de plusieurs sources en ligne via CLI, prenant en charge l'entrée/sortie standard, la sortie JSONL et la configuration de clés API pour des workflows de reconnaissance automatisés.
xsubfind3r est un utilitaire en ligne de commande conçu pour découvrir les sous-domaines d'un domaine donné de manière simple et efficace. Il fonctionne en recueillant des informations à partir d'une variété de sources passives, ce qui signifie qu'il n'interagit pas directement avec la cible mais collecte des données déjà publiquement disponibles. Cela fait de xsubfind3r un outil puissant pour les chercheurs en sécurité, les professionnels de l'informatique et toute personne souhaitant obtenir des informations sur les sous-domaines associés à un domaine.
stdin et stdout pour une intégration facile dans des workflows automatisésRendez-vous sur la page des versions et trouvez l'archive appropriée pour votre système d'exploitation et votre architecture. Téléchargez l'archive depuis votre navigateur ou copiez son URL et récupérez-la avec wget ou curl :
...avec wget :
wget https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...ou, avec curl :
curl -OL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz
...puis, extrayez le binaire :
tar xf xsubfind3r-<version>-linux-amd64.tar.gz
[!ASTUCE] Les étapes ci-dessus, téléchargement et extraction, peuvent être combinées en une seule étape avec cette ligne de commande
curl -sL https://github.com/hueristiq/xsubfind3r/releases/download/v<version>/xsubfind3r-<version>-linux-amd64.tar.gz | tar -xzv
[!NOTE] Sur les systèmes Windows, vous devriez pouvoir double-cliquer sur l'archive zip pour extraire l'exécutable
xsubfind3r.
...déplacez le binaire xsubfind3r vers un emplacement dans votre PATH. Par exemple, sur les systèmes GNU/Linux et OS X :
sudo mv xsubfind3r /usr/local/bin/
[!NOTE] Les utilisateurs Windows peuvent suivre Comment : Ajouter des emplacements d'outils à la variable d'environnement PATH pour ajouter
xsubfind3rà leurPATH.
Avant d'installer depuis les sources, assurez-vous que Go est installé sur votre système. Vous pouvez installer Go en suivant les instructions officielles pour votre système d'exploitation. Pour cela, nous supposerons que Go est déjà installé.
go install ...go install -v github.com/hueristiq/xsubfind3r/cmd/xsubfind3r@latest
go build ... la version de développementClonez le dépôt
git clone https://github.com/hueristiq/xsubfind3r.git
Construisez l'utilitaire
cd xsubfind3r/cmd/xsubfind3r && \
go build .
Déplacez le binaire xsubfind3r vers un emplacement dans votre PATH. Par exemple, sur les systèmes GNU/Linux et OS X :
sudo mv xsubfind3r /usr/local/bin/
Les utilisateurs Windows peuvent suivre Comment : Ajouter des emplacements d'outils à la variable d'environnement PATH pour ajouter xsubfind3r à leur PATH.
[!ATTENTION] Bien que la version de développement soit un bon moyen de jeter un coup d'œil aux dernières fonctionnalités de
xsubfind3ravant leur publication, sachez qu'elle peut contenir des bugs. Les versions officiellement publiées seront généralement plus stables.
Si Docker est installé, vous pouvez utiliser l'image de xsubfind3r :
Tirez l'image docker en utilisant :
docker pull hueristiq/xsubfind3r:latest
Exécutez xsubfind3r en utilisant l'image :
docker run --rm hueristiq/xsubfind3r:latest -h
xsubfind3r fonctionnera immédiatement après l'installation. Cependant, certaines sources nécessitent des clés API pour fonctionner. Ces clés peuvent être ajoutées à un fichier de configuration situé dans $HOME/.config/xsubfind3r/config.yaml, créé lors de la première exécution, ou définies comme variables d'environnement.
Exemple de variables d'environnement pour les clés API :
XSUBFIND3R_KEYS_BEVIGIL=votre_cle_bevigil
XSUBFIND3R_KEYS_CENSYS=votre_cle_censys
Pour commencer à utiliser xsubfind3r, ouvrez votre terminal et exécutez la commande suivante pour obtenir la liste des options :
xsubfind3r -h
Voici à quoi ressemble le message d'aide :
_ __ _ _ _____
__ _____ _ _| |__ / _(_)_ __ __| |___ / _ __
\ \/ / __| | | | '_ \| |_| | '_ \ / _` | |_ \| '__|
> <\__ \ |_| | |_) | _| | | | | (_| |___) | |
/_/\_\___/\__,_|_.__/|_| |_|_| |_|\__,_|____/|_|
v1.2.0
USAGE:
xsubfind3r [OPTIONS]
CONFIGURATION:
-c, --configuration string (default: $HOME/.config/xsubfind3r/config.yaml)
INPUT:
-d, --domain string[] target domain
-l, --list string target domains file path
For multiple domains, use comma(,) separated value with `--domain`,
specify multiple `--domains`, load from file with `--list` or load from stdin.
SOURCES:
--sources bool list supported sources
-u, --sources-to-use string[] comma(,) separated sources to use
-e, --sources-to-exclude string[] comma(,) separated sources to exclude