Tool-Tipp

Subfinder – passive Subdomain-Erkennung für Sicherheitsteams

Wer als IT-Sicherheitsverantwortlicher mit Penetrationstests oder Asset-Inventarisierung zu tun hat, kennt das Problem: Bevor man Schwachstellen testen kann, muss man überhaupt erst wissen, welche Systeme existieren. Gerade vergessene Subdomains – alte Staging-Umgebungen, nicht mehr genutzte Testserver oder übersehene Entwicklungsinstanzen – werden schnell zum Einfallstor für Angreifer.

Marc Oliver Thoma

19.02.2026 · 2 Min Lesezeit

Genau hier setzt die Software an, die ich Ihnen heute vorstellen möchte: Subfinder. Das Open-Source-Tool sammelt Subdomains aus öffentlich zugänglichen Quellen und eignet sich als schneller Einstieg in die Domain-Inventur. Das Besondere: Subfinder arbeitet rein passiv, interagiert also nicht direkt mit der Zielinfrastruktur und erregt somit keine Aufmerksamkeit.

Was ist Subfinder und wer steckt dahinter?

Subfinder wurde von ProjectDiscovery entwickelt und ist mit über 12.600 GitHub-Stars ein sehr beliebtes Werkzeug, um Subdomains zu finden. Die Software ist in der Programmiersprache Go geschrieben und nutzt Go’s native Concurrency, um mehrere Datenquellen gleichzeitig abzufragen. Das Ergebnis: hohe Geschwindigkeit bei gleichzeitig niedriger Systembelastung.