Descubrir subdominios con Subfinder
Descubrir subdominios con Subfinder
Subfinder es una de las herramientas más rápidas y eficaces en Kali Linux para descubrir subdominios válidos de un sitio web. Funciona mediante el uso de fuentes pasivas (es decir, consulta bases de datos públicas, motores de búsqueda y APIs de terceros en lugar de atacar directamente al objetivo), lo que la hace ideal para la fase de reconocimiento en pruebas de penetración (pentesting).
1. Instalación en Kali Linux
Aunque a veces viene preinstalado o en los repositorios oficiales, la forma más rápida y limpia de instalarlo en tu terminal es ejecutando:
sudo apt update
sudo apt install subfinder
2. Guía de Uso Paso a Paso
Para usar subfinder de manera efectiva, sigue estos pasos lógicos:
3. Comandos Esenciales (Tabla de Referencia)
Aquí tienes los parámetros más útiles que vas a necesitar en tu día a día con la herramienta:
| Parámetro | Función | Ejemplo de uso |
-d | Especifica el dominio objetivo. | subfinder -d google.com |
-o | Guarda los resultados en un archivo. | subfinder -d target.com -o salida.txt |
-v | Modo verbose (muestra más detalles en tiempo real). | subfinder -d target.com -v |
-silent | Muestra solo los subdominios encontrados (útil para combinar con otras herramientas). | subfinder -d target.com -silent |
-all | Usa todas las fuentes disponibles (puede tardar más). | subfinder -d target.com -all |
💡 Consejo Pro para potenciar Subfinder:
Por defecto, Subfinder funciona muy bien, pero muchas de sus mejores fuentes pasivas (como Shodan, Chaos, Virustotal o AlienVault) requieren llaves API. Puedes configurar tus credenciales gratuitas o de pago ejecutando
subfinder -provider-configo editando el archivo de configuración en~/.config/subfinder/provider-config.yamlpara obtener hasta el triple de resultados.
Para exprimir al máximo Subfinder, configurar las llaves API es fundamental. Sin ellas, la herramienta solo consulta fuentes públicas abiertas; al agregarlas, desbloqueas búsquedas en plataformas como Shodan, VirusTotal, Censys o GitHub, multiplicando la cantidad de subdominios descubiertos.
El método recomendado: Usar la línea de comandos
La forma más rápida y moderna de gestionar tus credenciales en Subfinder es utilizando el propio comando de la herramienta. Esto evita que tengas que buscar y editar archivos de configuración manualmente.
Método Alternativo: Edición directa del archivo YAML
Si prefieres ver la estructura completa de todos los proveedores soportados, puedes editar directamente el archivo de configuración con tu editor de texto favorito (como nano o mousepad).
El archivo se almacena por defecto en la ruta de configuración de tu usuario:
nano ~/.config/subfinder/provider-config.yaml
Dentro del archivo verás una estructura limpia en formato YAML. Solo debes buscar el proveedor que te interese y pegar tu llave entre las comillas. Se ve algo parecido a esto:
shodan:
- Tu_Llave_API_De_Shodan
virustotal:
- Tu_Llave_API_De_VirusTotal
github:
- Tu_Token_De_Acceso_GitHub
⚠️ ¡Cuidado con la sintaxis de Nano/YAML!
Los archivos
.yamlson muy estrictos con los espacios. Asegúrate de no usar tabuladores (Tab) para indentar, usa espacios normales y mantén la alineación exacta que ya trae el archivo por defecto para evitar errores de lectura.
¿Cómo verificar que Subfinder está usando tus APIs?
Una vez guardadas, no necesitas cambiar tu forma de lanzar los escaneos. La próxima vez que ejecutes un reconocimiento pasivo básico, Subfinder cargará de forma automática los proveedores que tengan llaves configuradas:
subfinder -d mi-objetivo.com -v
El parámetro -v (verbose) es muy útil aquí, ya que durante las primeras líneas de la ejecución te mostrará explícitamente qué fuentes están siendo consultadas con éxito usando tus credenciales.