Descubrir subdominios con Subfinder

 

https://www.onlinetis.com

Descubrir subdominios con Subfinder

Subfinder es una de las herramientas más rápidas y eficaces en Kali Linux para descubrir subdominios válidos de un sitio web. Funciona mediante el uso de fuentes pasivas (es decir, consulta bases de datos públicas, motores de búsqueda y APIs de terceros en lugar de atacar directamente al objetivo), lo que la hace ideal para la fase de reconocimiento en pruebas de penetración (pentesting).

1. Instalación en Kali Linux

Aunque a veces viene preinstalado o en los repositorios oficiales, la forma más rápida y limpia de instalarlo en tu terminal es ejecutando:

Bash
sudo apt update
sudo apt install subfinder

2. Guía de Uso Paso a Paso

Para usar subfinder de manera efectiva, sigue estos pasos lógicos:

1.Escaneo Básico:Consulta rápida.

Para buscar subdominios de un único sitio web de forma básica, usa el parámetro -d (domain):

Bash
subfinder -d ejemplotarget.com
2.Guardar los Resultados:Exportar a un archivo.

En ciberseguridad es vital documentar. Usa -o (output) seguido del nombre de un archivo de texto para almacenar lo que encuentre:

Bash
subfinder -d ejemplotarget.com -o subdominios.txt
3.Escaneo Múltiple:Varios dominios a la vez.

Si tienes una lista de varias empresas o dominios en un archivo de texto (por ejemplo, lista_dominios.txt), puedes procesarlos todos juntos usando -dL (domain list):

Bash
subfinder -dL lista_dominios.txt -o resultados_totales.txt

3. Comandos Esenciales (Tabla de Referencia)

Aquí tienes los parámetros más útiles que vas a necesitar en tu día a día con la herramienta:

ParámetroFunciónEjemplo de uso
-dEspecifica el dominio objetivo.subfinder -d google.com
-oGuarda los resultados en un archivo.subfinder -d target.com -o salida.txt
-vModo verbose (muestra más detalles en tiempo real).subfinder -d target.com -v
-silentMuestra solo los subdominios encontrados (útil para combinar con otras herramientas).subfinder -d target.com -silent
-allUsa todas las fuentes disponibles (puede tardar más).subfinder -d target.com -all

💡 Consejo Pro para potenciar Subfinder:

Por defecto, Subfinder funciona muy bien, pero muchas de sus mejores fuentes pasivas (como Shodan, Chaos, Virustotal o AlienVault) requieren llaves API. Puedes configurar tus credenciales gratuitas o de pago ejecutando subfinder -provider-config o editando el archivo de configuración en ~/.config/subfinder/provider-config.yaml para obtener hasta el triple de resultados.

 

Para exprimir al máximo Subfinder, configurar las llaves API es fundamental. Sin ellas, la herramienta solo consulta fuentes públicas abiertas; al agregarlas, desbloqueas búsquedas en plataformas como Shodan, VirusTotal, Censys o GitHub, multiplicando la cantidad de subdominios descubiertos.

El método recomendado: Usar la línea de comandos

La forma más rápida y moderna de gestionar tus credenciales en Subfinder es utilizando el propio comando de la herramienta. Esto evita que tengas que buscar y editar archivos de configuración manualmente.

1.Obtener las llaves:Paso previo.

Regístrate en los servicios que quieras usar (la mayoría ofrece capas gratuitas muy generosas para investigación) y copia tus tokens o llaves API desde sus paneles de control.

2.Ejecutar el comando de configuración:En tu terminal de Kali.

Abre tu terminal y escribe el siguiente comando interactivo:

Bash
subfinder -pc

(Nota: -pc es el formato corto de -provider-config).

3.Introducir las credenciales:Formato clave:valor.

La terminal te mostrará un mensaje indicando dónde se ubica el archivo y se quedará esperando que ingreses tus credenciales. Debes introducirlas con el formato proveedor:llave. Por ejemplo:

Plaintext
shodan:Tu_Llave_API_De_Shodan
virustotal:Tu_Llave_API_De_VirusTotal

Cuando termines de añadir las que quieras, presiona Ctrl + D para guardar y salir.

Método Alternativo: Edición directa del archivo YAML

Si prefieres ver la estructura completa de todos los proveedores soportados, puedes editar directamente el archivo de configuración con tu editor de texto favorito (como nano o mousepad).

El archivo se almacena por defecto en la ruta de configuración de tu usuario:

Bash
nano ~/.config/subfinder/provider-config.yaml

Dentro del archivo verás una estructura limpia en formato YAML. Solo debes buscar el proveedor que te interese y pegar tu llave entre las comillas. Se ve algo parecido a esto:

YAML
shodan:
  - Tu_Llave_API_De_Shodan
virustotal:
  - Tu_Llave_API_De_VirusTotal
github:
  - Tu_Token_De_Acceso_GitHub

⚠️ ¡Cuidado con la sintaxis de Nano/YAML!

Los archivos .yaml son muy estrictos con los espacios. Asegúrate de no usar tabuladores (Tab) para indentar, usa espacios normales y mantén la alineación exacta que ya trae el archivo por defecto para evitar errores de lectura.

¿Cómo verificar que Subfinder está usando tus APIs?

Una vez guardadas, no necesitas cambiar tu forma de lanzar los escaneos. La próxima vez que ejecutes un reconocimiento pasivo básico, Subfinder cargará de forma automática los proveedores que tengan llaves configuradas:

Bash
subfinder -d mi-objetivo.com -v

El parámetro -v (verbose) es muy útil aquí, ya que durante las primeras líneas de la ejecución te mostrará explícitamente qué fuentes están siendo consultadas con éxito usando tus credenciales.

 

Para automatizar el proceso de reconocimiento y descartar de inmediato los subdominios que están caídos, inactivos o que devuelven errores (como un 404 o un 500), la combinación de Subfinder con httpx (ambas herramientas desarrolladas por ProjectDiscovery) es el estándar de oro en el pentesting actual.

El truco para unirlos de manera eficiente radica en el uso de los pipes (|) de Linux, enviando la salida de una herramienta directamente como la entrada de la otra.

1. Prerrequisito: Instalar httpx

Si aún no tienes httpx instalado en tu Kali Linux, puedes añadirlo rápidamente desde los repositorios oficiales ejecutando:

Bash
sudo apt update
sudo apt install httpx-toolkit

(Nota: En los repositorios de Kali, el paquete oficial se llama httpx-toolkit para evitar conflictos de nombres con otras herramientas del sistema).

2. El comando de una sola línea (Oneliner)

Para lanzar el escaneo pasivo, filtrar los subdominios que responden a peticiones HTTP/HTTPS y guardar únicamente los que están "vivos", utiliza la siguiente estructura:

Bash
subfinder -d el-objetivo.com -silent | httpx-toolkit -title -sc -ip -o subdominios_vivos.txt

3. ¿Qué está pasando bajo el capó?

Es importante entender qué hace cada bandera (flag) para que puedas tunear el comando según lo que necesites en tu auditoría:

  • subfinder -d el-objetivo.com -silent: Busca los subdominios del objetivo, pero el parámetro -silent limpia la pantalla de banners, estadísticas y textos decorativos. Esto es obligatorio para que el pipe (|) solo envíe texto plano (los subdominios limpios) a la siguiente herramienta.

  • httpx-toolkit: Recibe la lista de subdominios y empieza a lanzar peticiones web rápidas.

  • -title: Extrae y muestra el título de la página web (muy útil para identificar de un vistazo paneles de administración, entornos de desarrollo o páginas por defecto).

  • -sc (Status Code): Muestra el código de estado HTTP (por ejemplo, 200 OK, 403 Forbidden, 302 Redirect).

  • -ip: Muestra la dirección IP pública a la que apunta cada subdominio.

  • -o subdominios_vivos.txt: Exporta los resultados limpios a un archivo de texto.

4. Filtrado Avanzado: Buscar solo códigos "200 OK"

Si estás buscando una superficie de ataque web limpia y solo te interesan los sitios que cargan correctamente, puedes pedirle a httpx-toolkit que filtre por códigos de estado específicos usando -mc (match code):

Bash
subfinder -d el-objetivo.com -silent | httpx-toolkit -mc 200 -title

Esto te ahorrará tener que revisar manualmente subdominios que apuntan a servicios caídos o IPs muertas, dejándote una lista perfecta para la siguiente fase (como un escaneo de vulnerabilidades o fuzzing de directorios).

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux