assetfinder

Découverte rapide de sous-domaines via des sources passives : crt.sh, HackerTarget, Facebook, Riddler, et plus. Aucune clé d'API requise pour la plupart des sources. Fast subdomain discovery using passive sources: crt.sh, HackerTarget, Facebook, Riddler, and more. No API keys required for most sources.

↗ https://github.com/tomnomnom/assetfinder

Overview

assetfinder queries passive sources to find subdomains associated with a domain. It’s extremely fast since it only checks external data sources (certificate transparency logs, passive DNS, etc.) with no active scanning. Written in Go — zero dependencies, runs anywhere.

Basic Usage

Find all associated domains (includes apex domain)

assetfinder example.com

Only subdomains (not apex domain itself)

assetfinder --subs-only example.com

Pipe into httprobe to check live ones

assetfinder --subs-only example.com | httprobe

Pipe into dnsx for resolution

assetfinder --subs-only example.com | dnsx -silent

Pipe into httpx for web probing

assetfinder --subs-only example.com | httpx -silent

Sources Used

- crt.sh (certificate transparency)
- certspotter
- hackertarget
- threatcrowd
- wayback machine (web.archive.org)
- dns.bufferover.run
- facebook (requires FB_APP_ID and FB_APP_SECRET env vars)
- riddler.io
- virustotal (requires VT_API_KEY env var)

Integrating with Other Tools

Full passive recon pipeline

assetfinder --subs-only target.com | \
  sort -u | \
  dnsx -silent | \
  httpx -silent -o live_hosts.txt

With subfinder for combined passive coverage

subfinder -d target.com -silent | \
  cat - <(assetfinder --subs-only target.com) | \
  sort -u | \
  dnsx -silent

Screenshot live assets with gowitness

assetfinder --subs-only target.com | \
  httpx -silent | \
  gowitness file -

Combine with nuclei for quick vuln scan

assetfinder --subs-only target.com | \
  httpx -silent | \
  nuclei -t technologies/

Environment Variables for Additional Sources

export FB_APP_ID="your_app_id"
export FB_APP_SECRET="your_app_secret"
export VT_API_KEY="your_virustotal_key"
assetfinder --subs-only example.com

Tips

  • Very fast — good first-pass before heavier tools like amass
  • Combine with subfinder and amass for maximum coverage
  • Pipe into dnsx to filter only resolvable domains
  • No rate limiting issues since it uses passive sources only
Help / Man page
assetfinder [--subs-only] <domain>

--subs-only    Only return subdomains (filter out apex domain)

Environment variables:
  FB_APP_ID         Facebook App ID (for Facebook certificate source)
  FB_APP_SECRET     Facebook App Secret
  VT_API_KEY        VirusTotal API key

Vue d’ensemble

assetfinder interroge des sources passives pour trouver les sous-domaines associés à un domaine. Il est extrêmement rapide car il ne consulte que des sources de données externes (logs de certificate transparency, DNS passif, etc.) sans aucun scan actif. Écrit en Go : zéro dépendance, s’exécute partout.

Utilisation de base

# Trouver tous les domaines associés (inclut le domaine apex)
assetfinder example.com

# Uniquement les sous-domaines (pas le domaine apex lui-même)
assetfinder --subs-only example.com

# Rediriger vers httprobe pour vérifier les hôtes actifs
assetfinder --subs-only example.com | httprobe

# Rediriger vers dnsx pour la résolution
assetfinder --subs-only example.com | dnsx -silent

# Rediriger vers httpx pour le sondage web
assetfinder --subs-only example.com | httpx -silent

Sources utilisées

- crt.sh (certificate transparency)
- certspotter
- hackertarget
- threatcrowd
- wayback machine (web.archive.org)
- dns.bufferover.run
- facebook (requires FB_APP_ID and FB_APP_SECRET env vars)
- riddler.io
- virustotal (requires VT_API_KEY env var)

Intégration avec d’autres outils

# Pipeline complet de recon passive
assetfinder --subs-only target.com | \
  sort -u | \
  dnsx -silent | \
  httpx -silent -o live_hosts.txt

# Avec subfinder pour une couverture passive combinée
subfinder -d target.com -silent | \
  cat - <(assetfinder --subs-only target.com) | \
  sort -u | \
  dnsx -silent

# Capturer les assets actifs avec gowitness
assetfinder --subs-only target.com | \
  httpx -silent | \
  gowitness file -

# Combiner avec nuclei pour un scan de vulnérabilités rapide
assetfinder --subs-only target.com | \
  httpx -silent | \
  nuclei -t technologies/

Variables d’environnement pour des sources supplémentaires

export FB_APP_ID="your_app_id"
export FB_APP_SECRET="your_app_secret"
export VT_API_KEY="your_virustotal_key"
assetfinder --subs-only example.com

Conseils

  • Très rapide : bon premier passage avant des outils plus lourds comme amass
  • Combinez avec subfinder et amass pour une couverture maximale
  • Redirigez vers dnsx pour ne garder que les domaines résolvables
  • Aucun souci de limite de débit puisqu’il n’utilise que des sources passives
Aide / Page de manuel
assetfinder [--subs-only] <domain>

--subs-only    Only return subdomains (filter out apex domain)

Environment variables:
  FB_APP_ID         Facebook App ID (for Facebook certificate source)
  FB_APP_SECRET     Facebook App Secret
  VT_API_KEY        VirusTotal API key