findomain
Chercheur de sous-domaines rapide et multiplateforme. Utilise les logs de transparence des certificats et plusieurs APIs pour découvrir passivement des sous-domaines sans envoyer de requêtes à la cible. Fast cross-platform subdomain finder. Uses certificate transparency logs and multiple APIs to passively discover subdomains without sending requests to the target.
↗ https://github.com/Findomain/FindomainOverview
findomain is a fast, cross-platform subdomain discovery tool that queries certificate transparency logs and other passive sources. It’s written in Rust — one of the fastest subdomain finders available. Supports monitoring mode to alert on newly discovered subdomains.
Installation
# Download from releases (Rust binary)
# https://github.com/Findomain/Findomain/releases
Or install via cargo
cargo install findomain
Or via package manager on Kali
sudo apt install findomain
Basic Usage
Find subdomains for a domain
findomain -t example.com
Save results to file
findomain -t example.com -o
Unique subdomains only
findomain -t example.com -u results.txt
Multiple targets
findomain -t example.com -t example2.com
From file
findomain -f domains.txt
API Keys (More Sources)
# Set API keys for additional data sources
export findomain_virustotal_token="YOUR_VT_KEY"
export findomain_fb_token="YOUR_FB_TOKEN"
export findomain_spyse_token="YOUR_SPYSE_KEY"
export findomain_certspotter_token="YOUR_KEY"
# Or configure in file: ~/.config/findomain/config.toml
Resolving and Probing
Only show resolved (live) subdomains
findomain -t example.com --resolved
Probe for web services (HTTP/HTTPS)
findomain -t example.com --http-client
Use custom resolver
findomain -t example.com --resolver 8.8.8.8
Multiple resolvers from file
findomain -t example.com --resolvers resolvers.txt
Monitoring Mode
Monitor for new subdomains (runs continuously)
findomain -t example.com --monitoring-flag
# Alert when new subdomains appear
# Configured via: ~/.config/findomain/config.toml
# [monitoring]
# slack_webhook = "https://hooks.slack.com/..."
# discord_webhook = "https://discord.com/api/webhooks/..."
Pipeline Integration
Feed into httpx for web discovery
findomain -t example.com -q | httpx -silent
Feed into nuclei for vulnerability scanning
findomain -t example.com -q | \
httpx -silent | \
nuclei -t technologies/
# Combine with subfinder and amass
{
findomain -t example.com -q
subfinder -d example.com -silent
amass enum -passive -d example.com -o /dev/stdout
} | sort -u | dnsx -silent
Tips
- findomain is significantly faster than subfinder/amass for pure passive enumeration
- Combine with other tools for maximum coverage — no single tool hits all sources
- Monitoring mode is useful for continuous attack surface management
- Use
-u(unique output file) for clean output suitable for piping
Help / Man page
findomain [options]
-t DOMAIN Target domain
-f FILE File with target domains
-o Output to file (<domain>.txt)
-u FILE Unique output file
-q Quiet (only subdomains, no banner)
--resolved Only show resolved domains
--http-client Probe HTTP/HTTPS
--resolver IP Custom DNS resolver
--resolvers F File with resolvers
--monitoring-flag Enable monitoring mode
--config FILE Config file path
Vue d’ensemble
findomain est un outil de découverte de sous-domaines rapide et multiplateforme qui interroge les logs de transparence des certificats et d’autres sources passives. Il est écrit en Rust, ce qui en fait l’un des chercheurs de sous-domaines les plus rapides disponibles. Il supporte un mode de surveillance pour alerter sur les sous-domaines nouvellement découverts.
Installation
# Télécharger depuis les releases (binaire Rust)
# https://github.com/Findomain/Findomain/releases
# Ou installer via cargo
cargo install findomain
# Ou via le gestionnaire de paquets sur Kali
sudo apt install findomain
Utilisation de base
# Trouver les sous-domaines d'un domaine
findomain -t example.com
# Sauvegarder les résultats dans un fichier
findomain -t example.com -o
# Sous-domaines uniques uniquement
findomain -t example.com -u results.txt
# Plusieurs cibles
findomain -t example.com -t example2.com
# Depuis un fichier
findomain -f domains.txt
Clés API (plus de sources)
# Définir les clés API pour des sources de données supplémentaires
export findomain_virustotal_token="YOUR_VT_KEY"
export findomain_fb_token="YOUR_FB_TOKEN"
export findomain_spyse_token="YOUR_SPYSE_KEY"
export findomain_certspotter_token="YOUR_KEY"
# Ou configurer dans le fichier : ~/.config/findomain/config.toml
Résolution et sondage
# N'afficher que les sous-domaines résolus (actifs)
findomain -t example.com --resolved
# Sonder les services web (HTTP/HTTPS)
findomain -t example.com --http-client
# Utiliser un resolver personnalisé
findomain -t example.com --resolver 8.8.8.8
# Plusieurs resolvers depuis un fichier
findomain -t example.com --resolvers resolvers.txt
Mode surveillance
# Surveiller les nouveaux sous-domaines (s'exécute en continu)
findomain -t example.com --monitoring-flag
# Alerter quand de nouveaux sous-domaines apparaissent
# Configuré via : ~/.config/findomain/config.toml
# [monitoring]
# slack_webhook = "https://hooks.slack.com/..."
# discord_webhook = "https://discord.com/api/webhooks/..."
Intégration en pipeline
# Envoyer dans httpx pour la découverte web
findomain -t example.com -q | httpx -silent
# Envoyer dans nuclei pour un scan de vulnérabilités
findomain -t example.com -q | \
httpx -silent | \
nuclei -t technologies/
# Combiner avec subfinder et amass
{
findomain -t example.com -q
subfinder -d example.com -silent
amass enum -passive -d example.com -o /dev/stdout
} | sort -u | dnsx -silent
Conseils
- findomain est nettement plus rapide que subfinder/amass pour de l’énumération passive pure
- Combiner avec d’autres outils pour une couverture maximale : aucun outil seul ne couvre toutes les sources
- Le mode surveillance est utile pour une gestion continue de la surface d’attaque
- Utiliser
-u(fichier de sortie unique) pour une sortie propre adaptée au pipe
Aide / Page de manuel
findomain [options]
-t DOMAIN Target domain
-f FILE File with target domains
-o Output to file (<domain>.txt)
-u FILE Unique output file
-q Quiet (only subdomains, no banner)
--resolved Only show resolved domains
--http-client Probe HTTP/HTTPS
--resolver IP Custom DNS resolver
--resolvers F File with resolvers
--monitoring-flag Enable monitoring mode
--config FILE Config file path