Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lazyrecon — تم تصميم سكريبت Wicked sick v2.0 لأتمتة عملية الاستطلاع الخاصة بك بطريقة منظمة. | Kitploit
أدوات/GitHubGitHub/storenth/lazyrecon
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائياختبار الاختراقتعداد النطاقات الفرعية
GitHubstorenth/lazyrecon

lazyrecon

تم تصميم سكريبت Wicked sick v2.0 لأتمتة عملية الاستطلاع الخاصة بك بطريقة منظمة.

عرض المستودع
1494614منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 هي أداة لاكتشاف النطاقات الفرعية تجد وتقرّ النطاقات الفرعية الصالحة ثم تقوم بتجربة ثغرات SSRF/LFI/SQLi والهجوم بالقوة العمياء ومسح المنافذ. تتميز بمعمارية معيارية بسيطة ومحسّنة للسرعة أثناء العمل مع GitHub و Wayback Machine.

الميزات

  • تنفيذ غير متزامن فائق السرعة
  • جاهز للتكامل المستمر (CI/CD)
  • تقارير HTML/PDF
  • التكامل مع Discord
  • خادم استماع في الخلفية
  • دعم اسم النطاق، قائمة النطاقات، IP، CIDR
  • التنظيف عند الإنهاء وإدارة الخروج من البرنامج

سير العمل

يمكنك استخدام وكيل بناء (عامل) ذو حالة/عديم الحالة. لا حاجة لوقت إضافي للتجهيز. قد يبدو صعبًا لأن بعض الأدوات تتطلب مستخدم root.

  1. قم بتعبئة هذه المتغيرات البيئية المطلوبة داخل ./lazyconfig:
export HOMEUSER= # المستخدم الخاص بك: مثلاً: kali
export HOMEDIR= # الدليل الرئيسي للمستخدم: مثلاً: /home/kali
export STORAGEDIR= # مكان حفظ المخرجات، مثلاً: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # رمز وصول شخصي (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. فعّل البيئة الجديدة source ./lazyconfig
  2. استدع sudo -E ./install.sh
  3. نفّذ sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

حول

تم تصميم هذا السكريبت لأتمتة عملية الاستطلاع لديك بطريقة منظمة عن طريق القيام بما يلي:

  • إدارة مجلد بأختام زمنية وتفاصيل للهدف
  • جلب النطاقات الفرعية باستخدام subfinder و assetfinder و gau و waybackurls و github-subdomains
  • إيجاد نطاقات فرعية جديدة من خلال التعديلات والتباديل باستخدام dnsgen
  • البحث عن الشبكات الفرعية والأصول الجديدة باستخدام نمط الرياضيات Mode
  • تصفية النطاقات الفرعية النشطة من قائمة المضيفين باستخدام puredns
  • التحقق من جميع المنافذ المعروفة لبروتوكول http(s) باستخدام httpx
  • التقاط الجزء البصري باستخدام headless chromium
  • تنفيذ masscan على الخوادم النشطة
  • مسح المسارات المعروفة وثغرات CVE باستخدام nuclei
  • اختبار ثغرات SSRF/LFI/SQLi بناءً على بيانات DOM التي تم جلبها وبيانات Wayback Machine
  • التحقق من تجاوز أخطاء 401/403 باستخدام bypass-403
  • تنفيذ ffuf المدعوم بـ interlace باستخدام قائمة كلمات مخصصة بناءً على top10000.txt
  • إنشاء تقرير وإرساله إلى Discord

الهدف هو الحصول على قائمة عناوين IP النشطة (عناوين مآخذ)، مهاجمة بروتوكولات الشبكة المتاحة، التحقق من ثغرات CVE الشائعة، تنفيذ هجوم قوة عمياء بسيط على الدلائل، ثم استخدام التقارير المقدمة للبحث اليدوي.

التثبيت والاختبار

  • تم اختباره على Linux و Mac

المتطلبات الأساسية

python >= 3.7
pip3 >= 19.0
go >= 1.17

جميع طرق التثبيت موجودة هنا. يمكنك التحقق من تثبيت التبعيات بشكل صحيح على جهازك عن طريق تشغيل الاختبارات التالية:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

إذا واجهت بعض المشاكل، لا تتردد في الانضمام إلى Discord، فتح PR أو الإبلاغ عن الخلل.

الاستخدام

نفّذ باستخدام sudo بسبب masscan:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
المعاملالوصفمثال
--wildcardاستطلاع النطاقات الفرعية '*.tesla.com' (افتراضي)./lazyrecon.sh tesla.com --wildcard
--singleمثيل واحد للهدف 'tesla.com'./lazyrecon.sh tesla.com --single
--ipعنوان IP واحد للجهاز الهدف./lazyrecon.sh 192.168.0.1 --single --ip
--listقائمة النطاقات الفرعية للمعالجة./lazyrecon.sh "./testa.txt" --list
--cidrإجراء استطلاع شبكي، تدوين CIDR./lazyrecon.sh "192.168.0.0/16" --cidr
--madمحتويات Wayback Machine./lazyrecon.sh tesla.com --mad
--fuzzتجربة SSRF/LFI/SQLi./lazyrecon.sh tesla.com --mad --fuzz
--altأيضًا توليد تباديل للنطاقات الفرعية (*.tesla.com فقط)./lazyrecon.sh tesla.com --wildcard --alt
--bruteهجوم قوة عمياء على الدلائل (حساس للوقت)./lazyrecon.sh tesla.com --single --brute
--discordإرسال الإشعارات إلى Discord./lazyrecon.sh tesla.com --discord
--quietتفعيل الوضع الصامت./lazyrecon.sh tesla.com --quiet

المنهجية

  1. استخدم dnsperftest لمعرفة أفضل محللات DNS لديك
  2. شغّل ./lazyrecon.sh
  3. تحقق من تقارير المخرجات لـ chromium و nuclei و masscan و 403-bypass-output.txt و _listen_server.log و lfi-matched-url.txt
  4. اختر الهدف المناسب لك بناءً على لقطة الشاشة والمنافذ المفتوحة.
  5. استخدم Firefox و Burp كوكيل لجميع الطلبات أثناء الاختبار الاستكشافي
  6. حاول العثور على ثغرات رفع الملفات
  7. قم بإجراء عمليات دوكينغ على Google و Trello و Atlassian و Github و Bitbucket
  8. تحقق من مصادر JS بحثًا عن بيانات اعتماد ونقاط نهاية API
  9. استقصِ طلبات XHR، وقم بتجربة المعاملات والمتغيرات
  10. تحقق من exploit-db.com بحثًا عن ثغرات CVE خاصة بالهدف بناءً على مخرجات nmap/masscan
  11. هجوم قوة عمياء GET/POST للدلائل: fuzbo0oM-top10000 --> raft --> خاصة بالهدف
  12. استمر في الهجوم بالقوة العمياء باستخدام ترويسات مخصصة (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. حاول تجاوز أخطاء 401/403 باستخدام طرق ملحوظة (%23، /%2e/، admin.php%2500.md إلخ)
  14. استخدم أتمتة XSS xsscrapy.py أو XSSTRON
  15. جرب XSS آخر:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
تنزيل الأداة