assetfinder
Découverte rapide de sous-domaines via des sources passives : crt.sh, HackerTarget, Facebook, Riddler, et plus. Aucune clé d'API requise pour la plupart des sources. Fast subdomain discovery using passive sources: crt.sh, HackerTarget, Facebook, Riddler, and more. No API keys required for most sources.
↗ https://github.com/tomnomnom/assetfinderOverview
assetfinder queries passive sources to find subdomains associated with a domain. It’s extremely fast since it only checks external data sources (certificate transparency logs, passive DNS, etc.) with no active scanning. Written in Go — zero dependencies, runs anywhere.
Basic Usage
Find all associated domains (includes apex domain)
assetfinder example.com
Only subdomains (not apex domain itself)
assetfinder --subs-only example.com
Pipe into httprobe to check live ones
assetfinder --subs-only example.com | httprobe
Pipe into dnsx for resolution
assetfinder --subs-only example.com | dnsx -silent
Pipe into httpx for web probing
assetfinder --subs-only example.com | httpx -silent
Sources Used
- crt.sh (certificate transparency)
- certspotter
- hackertarget
- threatcrowd
- wayback machine (web.archive.org)
- dns.bufferover.run
- facebook (requires FB_APP_ID and FB_APP_SECRET env vars)
- riddler.io
- virustotal (requires VT_API_KEY env var)
Integrating with Other Tools
Full passive recon pipeline
assetfinder --subs-only target.com | \
sort -u | \
dnsx -silent | \
httpx -silent -o live_hosts.txt
With subfinder for combined passive coverage
subfinder -d target.com -silent | \
cat - <(assetfinder --subs-only target.com) | \
sort -u | \
dnsx -silent
Screenshot live assets with gowitness
assetfinder --subs-only target.com | \
httpx -silent | \
gowitness file -
Combine with nuclei for quick vuln scan
assetfinder --subs-only target.com | \
httpx -silent | \
nuclei -t technologies/
Environment Variables for Additional Sources
export FB_APP_ID="your_app_id"
export FB_APP_SECRET="your_app_secret"
export VT_API_KEY="your_virustotal_key"
assetfinder --subs-only example.com
Tips
- Very fast — good first-pass before heavier tools like amass
- Combine with
subfinderandamassfor maximum coverage - Pipe into
dnsxto filter only resolvable domains - No rate limiting issues since it uses passive sources only
Help / Man page
assetfinder [--subs-only] <domain>
--subs-only Only return subdomains (filter out apex domain)
Environment variables:
FB_APP_ID Facebook App ID (for Facebook certificate source)
FB_APP_SECRET Facebook App Secret
VT_API_KEY VirusTotal API key
Vue d’ensemble
assetfinder interroge des sources passives pour trouver les sous-domaines associés à un domaine. Il est extrêmement rapide car il ne consulte que des sources de données externes (logs de certificate transparency, DNS passif, etc.) sans aucun scan actif. Écrit en Go : zéro dépendance, s’exécute partout.
Utilisation de base
# Trouver tous les domaines associés (inclut le domaine apex)
assetfinder example.com
# Uniquement les sous-domaines (pas le domaine apex lui-même)
assetfinder --subs-only example.com
# Rediriger vers httprobe pour vérifier les hôtes actifs
assetfinder --subs-only example.com | httprobe
# Rediriger vers dnsx pour la résolution
assetfinder --subs-only example.com | dnsx -silent
# Rediriger vers httpx pour le sondage web
assetfinder --subs-only example.com | httpx -silent
Sources utilisées
- crt.sh (certificate transparency)
- certspotter
- hackertarget
- threatcrowd
- wayback machine (web.archive.org)
- dns.bufferover.run
- facebook (requires FB_APP_ID and FB_APP_SECRET env vars)
- riddler.io
- virustotal (requires VT_API_KEY env var)
Intégration avec d’autres outils
# Pipeline complet de recon passive
assetfinder --subs-only target.com | \
sort -u | \
dnsx -silent | \
httpx -silent -o live_hosts.txt
# Avec subfinder pour une couverture passive combinée
subfinder -d target.com -silent | \
cat - <(assetfinder --subs-only target.com) | \
sort -u | \
dnsx -silent
# Capturer les assets actifs avec gowitness
assetfinder --subs-only target.com | \
httpx -silent | \
gowitness file -
# Combiner avec nuclei pour un scan de vulnérabilités rapide
assetfinder --subs-only target.com | \
httpx -silent | \
nuclei -t technologies/
Variables d’environnement pour des sources supplémentaires
export FB_APP_ID="your_app_id"
export FB_APP_SECRET="your_app_secret"
export VT_API_KEY="your_virustotal_key"
assetfinder --subs-only example.com
Conseils
- Très rapide : bon premier passage avant des outils plus lourds comme amass
- Combinez avec
subfinderetamasspour une couverture maximale - Redirigez vers
dnsxpour ne garder que les domaines résolvables - Aucun souci de limite de débit puisqu’il n’utilise que des sources passives
Aide / Page de manuel
assetfinder [--subs-only] <domain>
--subs-only Only return subdomains (filter out apex domain)
Environment variables:
FB_APP_ID Facebook App ID (for Facebook certificate source)
FB_APP_SECRET Facebook App Secret
VT_API_KEY VirusTotal API key