Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lazyrecon — Dieses Skript soll Ihren Aufklärungsprozess auf organisierte Weise automatisieren. | Kitploit
Tools/GitHubGitHub/nahamsec/lazyrecon
AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationDNS-Analyse
GitHubnahamsec/lazyrecon

lazyrecon

Dieses Skript soll Ihren Aufklärungsprozess auf organisierte Weise automatisieren.

Repository anzeigen
2.0k583vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

Verwendung

./lazyrecon.sh -d domain.com

Um bestimmte Subdomains auszuschließen:

./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com

Über

LazyRecon ist ein in Bash geschriebenes Skript, das dazu dient, einige mühsame Aufgaben der Erkundung und Informationssammlung zu automatisieren. Mit diesem Tool können Sie einige Informationen sammeln, die Ihnen helfen sollten, zu identifizieren, was als nächstes zu tun ist und wo Sie suchen müssen.

Hauptfunktionen

  • Erstellen eines datierten Ordners mit Erkundungsnotizen

  • Subdomains sammeln mit:

    root@kitploit:~
    * Sublist3r, certspotter und cert.sh
    * DNS-Brute-Forcing mit massdns
    
  • CNAME-Einträge finden, die auf ungenutzte Cloud-Dienste wie aws verweisen

  • Überprüfung auf aktive Hosts über die Ports 80/443

  • Erstellen von Screenshots der reagierenden Hosts

  • Wayback-Daten extrahieren:

    root@kitploit:~
    * JavaScript-Dateien extrahieren
    * Erstellen einer benutzerdefinierten Parameter-Wortliste, die später in Burp Intruder oder ein anderes Tool geladen werden kann
    * Alle URLs mit .jsp, .php oder .aspx extrahieren und zur weiteren Überprüfung speichern
    
  • nmap auf bestimmten Ports durchführen

  • DNS-Informationen über jede Subdomain abrufen

  • dirsearch für alle Subdomains durchführen

  • Erstellen eines HTML-Berichts mit den Ausgaben der obigen Tools

  • Verbesserte Berichterstattung und weniger Ausgabe während der Arbeit

  • Dunkelmodus für HTML-Berichte

Neue Funktionen

  • Das Verzeichnissuchmodul ist jetzt MULTITHREADED (bis zu 10 Subdomains werden gleichzeitig gescannt)
  • Verbesserte HTML-Berichte mit der Möglichkeit, nach Zeichenfolgen, Endpunkten, Antwortgrößen oder Statuscodes zu suchen
  • Subdomain-Ausschluss durch Verwendung der Option -e wie folgt: -e excluded.domain.com,other.domain.com

DEMO

CLI-Ausgabe

Berichts-Demo

Installation & Voraussetzungen

  • Laden Sie das Installationsskript von https://github.com/nahamsec/bbht herunter.
  • Go-Version 1.10 oder höher.

Systemvoraussetzungen

  • Empfohlen wird der Betrieb auf einem VPS mit 1 VCPU und 2 GB RAM.

Autoren und Danksagungen

Dieses Skript verwendet Tools, die von den folgenden Personen entwickelt wurden

  • Tom Hudson - Tomonomnom
  • Ahmed Aboul-Ela - Aboul3la
  • B. Blechschmidt - Blechschmidt
  • Thomas D. - Maaaaz
  • Daniel Miessler - Danielmiessler

TO DO

  • Nur-Berichtsmodus, um Berichte für alte dirsearch-Daten zu generieren

Warnung: Dieser Code wurde ursprünglich für den persönlichen Gebrauch erstellt. Er erzeugt eine erhebliche Menge an Datenverkehr. Bitte verwenden Sie ihn mit Vorsicht.

Tool herunterladen