hacking kali linux assetfinder
hacking kali linux assetfinder
Assetfinder es una de las herramientas más populares y ligeras en Kali Linux para la enumeración de subdominios. Fue creada por Tomnomnom y destaca por ser extremadamente rápida, ya que busca en diversas fuentes públicas (como crt.sh, Hackertarget, ThreatCrowd, entre otras) de forma pasiva.
A continuación, te explico cómo instalarla y usarla paso a paso.
1. Instalación en Kali Linux
Aunque algunas versiones de Kali pueden traerla por defecto, lo más común es instalarla usando el lenguaje Go (Golang), ya que la herramienta está escrita en ese lenguaje.
Paso A: Instalar Go
Si no tienes Go instalado, abre tu terminal y ejecuta:
sudo apt update
sudo apt install golang-go
Paso B: Instalar Assetfinder
Una vez que tengas Go, descarga e instala la herramienta con:
go install github.com/tomnomnom/assetfinder@latest
Nota: Es posible que necesites añadir el directorio de binarios de Go a tu PATH si el comando assetfinder no funciona inmediatamente:
export PATH=$PATH:$(go env GOPATH)/bin
2. Cómo usar Assetfinder
La sintaxis es muy sencilla. El comando básico busca todos los activos relacionados con un dominio:
assetfinder ejemplo.com
Opciones comunes
Filtrar solo subdominios: Por defecto, la herramienta puede devolver dominios relacionados que no son necesariamente subdominios exactos. Para limpiar la salida y ver solo subdominios de tu objetivo, usa:
Bashassetfinder --subs-only ejemplo.comGuardar resultados en un archivo:
Bashassetfinder --subs-only ejemplo.com > subdominios.txt
3. Combinación con otras herramientas (El "Pipeline")
En el mundo del Bug Bounty y el Pentesting, Assetfinder suele usarse junto a otras herramientas para verificar qué subdominios están realmente vivos.
Ejemplo profesional:
assetfinder --subs-only ejemplo.com | httprobe | tee dominios_vivos.txt
assetfinder: Encuentra los subdominios.
httprobe: Prueba cuáles de esos dominios responden por HTTP o HTTPS.
tee: Muestra los resultados en pantalla y los guarda en un archivo al mismo tiempo.
Comparativa rápida con otras herramientas
| Herramienta | Método | Velocidad |
| Assetfinder | Pasivo (APIs públicas) | Muy Rápida |
| Subfinder | Pasivo (Múltiples fuentes) | Rápida / Completa |
| Amass | Pasivo/Activo/Brute Force | Lenta / Exhaustiva |
[!TIP]
Consejo de seguridad: Recuerda que aunque Assetfinder es una herramienta de reconocimiento pasivo (no interactúa directamente con el servidor del objetivo), siempre debes usar estas herramientas bajo un marco ético y con los permisos adecuados.