hacking kali linux assetfinder

 

 https://www.onlinetis.com

hacking kali linux assetfinder

Assetfinder es una de las herramientas más populares y ligeras en Kali Linux para la enumeración de subdominios. Fue creada por Tomnomnom y destaca por ser extremadamente rápida, ya que busca en diversas fuentes públicas (como crt.sh, Hackertarget, ThreatCrowd, entre otras) de forma pasiva.

A continuación, te explico cómo instalarla y usarla paso a paso.


1. Instalación en Kali Linux

Aunque algunas versiones de Kali pueden traerla por defecto, lo más común es instalarla usando el lenguaje Go (Golang), ya que la herramienta está escrita en ese lenguaje.

Paso A: Instalar Go

Si no tienes Go instalado, abre tu terminal y ejecuta:

Bash
sudo apt update
sudo apt install golang-go

Paso B: Instalar Assetfinder

Una vez que tengas Go, descarga e instala la herramienta con:

Bash
go install github.com/tomnomnom/assetfinder@latest

Nota: Es posible que necesites añadir el directorio de binarios de Go a tu PATH si el comando assetfinder no funciona inmediatamente:

export PATH=$PATH:$(go env GOPATH)/bin


2. Cómo usar Assetfinder

La sintaxis es muy sencilla. El comando básico busca todos los activos relacionados con un dominio:

Bash
assetfinder ejemplo.com

Opciones comunes

  • Filtrar solo subdominios: Por defecto, la herramienta puede devolver dominios relacionados que no son necesariamente subdominios exactos. Para limpiar la salida y ver solo subdominios de tu objetivo, usa:

    Bash
    assetfinder --subs-only ejemplo.com
    
  • Guardar resultados en un archivo:

    Bash
    assetfinder --subs-only ejemplo.com > subdominios.txt
    

3. Combinación con otras herramientas (El "Pipeline")

En el mundo del Bug Bounty y el Pentesting, Assetfinder suele usarse junto a otras herramientas para verificar qué subdominios están realmente vivos.

Ejemplo profesional:

Bash
assetfinder --subs-only ejemplo.com | httprobe | tee dominios_vivos.txt
  • assetfinder: Encuentra los subdominios.

  • httprobe: Prueba cuáles de esos dominios responden por HTTP o HTTPS.

  • tee: Muestra los resultados en pantalla y los guarda en un archivo al mismo tiempo.


Comparativa rápida con otras herramientas

HerramientaMétodoVelocidad
AssetfinderPasivo (APIs públicas)Muy Rápida
SubfinderPasivo (Múltiples fuentes)Rápida / Completa
AmassPasivo/Activo/Brute ForceLenta / Exhaustiva

[!TIP]

Consejo de seguridad: Recuerda que aunque Assetfinder es una herramienta de reconocimiento pasivo (no interactúa directamente con el servidor del objetivo), siempre debes usar estas herramientas bajo un marco ético y con los permisos adecuados.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux