findomain

Chercheur de sous-domaines rapide et multiplateforme. Utilise les logs de transparence des certificats et plusieurs APIs pour découvrir passivement des sous-domaines sans envoyer de requêtes à la cible. Fast cross-platform subdomain finder. Uses certificate transparency logs and multiple APIs to passively discover subdomains without sending requests to the target.

↗ https://github.com/Findomain/Findomain

Overview

findomain is a fast, cross-platform subdomain discovery tool that queries certificate transparency logs and other passive sources. It’s written in Rust — one of the fastest subdomain finders available. Supports monitoring mode to alert on newly discovered subdomains.

Installation

# Download from releases (Rust binary)
# https://github.com/Findomain/Findomain/releases

Or install via cargo

cargo install findomain

Or via package manager on Kali

sudo apt install findomain

Basic Usage

Find subdomains for a domain

findomain -t example.com

Save results to file

findomain -t example.com -o

Unique subdomains only

findomain -t example.com -u results.txt

Multiple targets

findomain -t example.com -t example2.com

From file

findomain -f domains.txt

API Keys (More Sources)

# Set API keys for additional data sources
export findomain_virustotal_token="YOUR_VT_KEY"
export findomain_fb_token="YOUR_FB_TOKEN"
export findomain_spyse_token="YOUR_SPYSE_KEY"
export findomain_certspotter_token="YOUR_KEY"

# Or configure in file: ~/.config/findomain/config.toml

Resolving and Probing

Only show resolved (live) subdomains

findomain -t example.com --resolved

Probe for web services (HTTP/HTTPS)

findomain -t example.com --http-client

Use custom resolver

findomain -t example.com --resolver 8.8.8.8

Multiple resolvers from file

findomain -t example.com --resolvers resolvers.txt

Monitoring Mode

Monitor for new subdomains (runs continuously)

findomain -t example.com --monitoring-flag
# Alert when new subdomains appear
# Configured via: ~/.config/findomain/config.toml
# [monitoring]
# slack_webhook = "https://hooks.slack.com/..."
# discord_webhook = "https://discord.com/api/webhooks/..."

Pipeline Integration

Feed into httpx for web discovery

findomain -t example.com -q | httpx -silent

Feed into nuclei for vulnerability scanning

findomain -t example.com -q | \
  httpx -silent | \
  nuclei -t technologies/
# Combine with subfinder and amass
{
  findomain -t example.com -q
  subfinder -d example.com -silent
  amass enum -passive -d example.com -o /dev/stdout
} | sort -u | dnsx -silent

Tips

  • findomain is significantly faster than subfinder/amass for pure passive enumeration
  • Combine with other tools for maximum coverage — no single tool hits all sources
  • Monitoring mode is useful for continuous attack surface management
  • Use -u (unique output file) for clean output suitable for piping
Help / Man page
findomain [options]

-t DOMAIN       Target domain
-f FILE         File with target domains
-o              Output to file (<domain>.txt)
-u FILE         Unique output file
-q              Quiet (only subdomains, no banner)
--resolved      Only show resolved domains
--http-client   Probe HTTP/HTTPS
--resolver IP   Custom DNS resolver
--resolvers F   File with resolvers
--monitoring-flag  Enable monitoring mode
--config FILE   Config file path

Vue d’ensemble

findomain est un outil de découverte de sous-domaines rapide et multiplateforme qui interroge les logs de transparence des certificats et d’autres sources passives. Il est écrit en Rust, ce qui en fait l’un des chercheurs de sous-domaines les plus rapides disponibles. Il supporte un mode de surveillance pour alerter sur les sous-domaines nouvellement découverts.

Installation

# Télécharger depuis les releases (binaire Rust)
# https://github.com/Findomain/Findomain/releases
# Ou installer via cargo
cargo install findomain
# Ou via le gestionnaire de paquets sur Kali
sudo apt install findomain

Utilisation de base

# Trouver les sous-domaines d'un domaine
findomain -t example.com

# Sauvegarder les résultats dans un fichier
findomain -t example.com -o

# Sous-domaines uniques uniquement
findomain -t example.com -u results.txt

# Plusieurs cibles
findomain -t example.com -t example2.com

# Depuis un fichier
findomain -f domains.txt

Clés API (plus de sources)

# Définir les clés API pour des sources de données supplémentaires
export findomain_virustotal_token="YOUR_VT_KEY"
export findomain_fb_token="YOUR_FB_TOKEN"
export findomain_spyse_token="YOUR_SPYSE_KEY"
export findomain_certspotter_token="YOUR_KEY"

# Ou configurer dans le fichier : ~/.config/findomain/config.toml

Résolution et sondage

# N'afficher que les sous-domaines résolus (actifs)
findomain -t example.com --resolved

# Sonder les services web (HTTP/HTTPS)
findomain -t example.com --http-client

# Utiliser un resolver personnalisé
findomain -t example.com --resolver 8.8.8.8

# Plusieurs resolvers depuis un fichier
findomain -t example.com --resolvers resolvers.txt

Mode surveillance

# Surveiller les nouveaux sous-domaines (s'exécute en continu)
findomain -t example.com --monitoring-flag

# Alerter quand de nouveaux sous-domaines apparaissent
# Configuré via : ~/.config/findomain/config.toml
# [monitoring]
# slack_webhook = "https://hooks.slack.com/..."
# discord_webhook = "https://discord.com/api/webhooks/..."

Intégration en pipeline

# Envoyer dans httpx pour la découverte web
findomain -t example.com -q | httpx -silent

# Envoyer dans nuclei pour un scan de vulnérabilités
findomain -t example.com -q | \
  httpx -silent | \
  nuclei -t technologies/

# Combiner avec subfinder et amass
{
  findomain -t example.com -q
  subfinder -d example.com -silent
  amass enum -passive -d example.com -o /dev/stdout
} | sort -u | dnsx -silent

Conseils

  • findomain est nettement plus rapide que subfinder/amass pour de l’énumération passive pure
  • Combiner avec d’autres outils pour une couverture maximale : aucun outil seul ne couvre toutes les sources
  • Le mode surveillance est utile pour une gestion continue de la surface d’attaque
  • Utiliser -u (fichier de sortie unique) pour une sortie propre adaptée au pipe
Aide / Page de manuel
findomain [options]

-t DOMAIN       Target domain
-f FILE         File with target domains
-o              Output to file (<domain>.txt)
-u FILE         Unique output file
-q              Quiet (only subdomains, no banner)
--resolved      Only show resolved domains
--http-client   Probe HTTP/HTTPS
--resolver IP   Custom DNS resolver
--resolvers F   File with resolvers
--monitoring-flag  Enable monitoring mode
--config FILE   Config file path