Resources
24 ago 2026
Subfinder: qué es y cómo usarla para investigar
Subfinder es una herramienta de descubrimiento pasivo de subdominios que utiliza fuentes públicas como Certificate Transparency y VirusTotal. Desarrollada por ProjectDiscovery, es esencial para mapear la infraestructura digital de una organización. Aprende a instalarla y usarla en investigaciones OSINT para identificar activos digitales expuestos.
¿Qué es Subfinder y quién la mantiene?
Subfinder es una herramienta de código abierto diseñada para el descubrimiento pasivo de subdominios. Utiliza diversas fuentes públicas como Certificate Transparency, VirusTotal, y Shodan, entre otras, para recopilar subdominios asociados a un dominio principal. Esto es crucial para mapear la infraestructura digital de una organización y detectar posibles puntos vulnerables. Desarrollada y mantenida por ProjectDiscovery, una organización reconocida por sus contribuciones al ecosistema de seguridad informática, Subfinder se distingue por su enfoque en la recopilación pasiva de datos, lo que reduce el riesgo de alertar a los sistemas de seguridad del objetivo.
Una herramienta comparable en esta categoría es Amass, que también se enfoca en la enumeración de subdominios pero mediante técnicas activas y pasivas más complejas. Subfinder, en cambio, se especializa en la recolección pasiva, lo que lo hace más adecuado para situaciones donde la discreción es clave.
Instalación de Subfinder
Para instalar Subfinder, primero necesitas tener Golang instalado en tu sistema, ya que esta herramienta está escrita en Go. Puedes instalar Go desde su sitio oficial. Una vez que hayas configurado Golang, sigue estos pasos:
Clona el repositorio de Subfinder:
Compila e instala la herramienta:
Subfinder requiere configurar algunas API keys para acceder a ciertas fuentes de datos. Esto se hace editando el archivo de configuración que se genera en ~/.config/subfinder/config.yaml. Un problema común es olvidar establecer las API keys, lo que puede limitar las capacidades de la herramienta.
Cómo se usa — Ejemplos prácticos
Subfinder es bastante sencillo de usar una vez instalado. Aquí te presentamos dos ejemplos reales:
Ejemplo 1: Búsqueda básica de subdominios
Salida esperada:
Este comando busca subdominios de example.com utilizando las fuentes configuradas. La salida muestra subdominios como www.example.com y mail.example.com, que son puntos de entrada potenciales para más investigación.
Ejemplo 2: Guardar resultados en un archivo
Salida esperada:
Este comando hace lo mismo que el anterior pero guarda los resultados en subdomains.txt. Esto es útil para análisis posteriores o para compartir los hallazgos con otros investigadores.
Flag | Qué hace |
|---|---|
| Especifica el dominio a investigar |
| Guarda los resultados en un archivo |
| Suprime la salida de información adicional |
| Muestra información detallada del proceso |
| No resuelve los subdominios encontrados |
Caso de uso aplicado
Imagina una empresa tecnológica emergente llamada "TechNova" que está expandiendo rápidamente su presencia en línea. Durante una auditoría interna de seguridad, el equipo decide usar Subfinder para mapear todos los subdominios asociados con su dominio principal, technova.com. Al ejecutar la herramienta, descubren un subdominio olvidado dev.technova.com que aloja una instancia antigua de Jira sin actualizar y vulnerable.
Este hallazgo fue crítico. La instancia de Jira contenía información confidencial sobre proyectos en desarrollo que, de haberse filtrado, podría haber comprometido la ventaja competitiva de TechNova. Gracias a Subfinder, pudieron mitigar este riesgo al actualizar y proteger el subdominio vulnerable.
Cómo la aplicamos en Tracewise
En Tracewise, Subfinder se utiliza principalmente en la fase de reconocimiento inicial de una investigación OSINT. Nos ayuda a identificar la infraestructura digital completa de una organización objetivo. Por ejemplo, al combinar Subfinder con herramientas de escaneo de puertos, podemos determinar qué servicios están expuestos en cada subdominio descubierto. Este mapeo inicial es vital para un análisis de exposición digital, ya que nos permite identificar activos expuestos que podrían ser explotados por actores maliciosos.
"Subfinder es una pieza clave en el rompecabezas de la inteligencia digital, ayudando a descubrir activos ocultos que podrían comprometer la seguridad de una organización."
Tips y errores comunes
Configura las API keys: No olvides configurar las API keys en el archivo de configuración. Sin ellas, el acceso a ciertas fuentes de datos estará limitado.
Actualiza regularmente: Subfinder se actualiza con frecuencia. Asegúrate de tener la última versión para aprovechar mejoras de rendimiento y nuevas fuentes de datos.
No ignores los resultados nulos: Si no se encuentran subdominios, revisa las configuraciones de red y las API keys. Podría ser un problema de conectividad o configuración.
Usa la opción de salida a archivo: Esto facilita la revisión y el análisis de los resultados, especialmente en investigaciones a gran escala.
Limitaciones y con qué se complementa
Aunque Subfinder es excelente para descubrir subdominios, no identifica servicios específicos ni vulnerabilidades técnicas en estos. Para un análisis más profundo, herramientas como Nmap pueden complementar esta información, escaneando puertos y servicios en los subdominios descubiertos. Además, Recon-ng puede integrarse para un enfoque más amplio en el reconocimiento de la infraestructura digital.
Subfinder, al ser una herramienta pasiva, no genera tráfico detectable hacia el objetivo, pero tampoco puede descubrir subdominios que no estén indexados o registrados en fuentes públicas.
En Tracewise utilizamos Subfinder para identificar y mitigar riesgos digitales en investigaciones OSINT empresariales. Esta herramienta nos ayuda a descubrir activos expuestos que podrían ser vulnerables a ataques. Si buscas proteger la infraestructura digital de tu organización, podemos ayudarte. Escríbenos
