Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lazyrecon — Wicked sick v2.0 Skript ist dafür gedacht, Ihren Erkundungsprozess in organisierter Weise zu automatisieren. | Kitploit
Tools/GitHubGitHub/storenth/lazyrecon
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWebsicherheitFuzzingPenetrationstestsSubdomain-Enumeration
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 Skript ist dafür gedacht, Ihren Erkundungsprozess in organisierter Weise zu automatisieren.

Repository anzeigen
1494614vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_|v2
               |___/

Lazyrecon v2 ist ein Subdomain-Discovery-Tool, das gültige Subdomains findet und auflöst, und anschließend SSRF-/LFI-/SQLi-Fuzzing, Brute-Force- und Port-Scans durchführt. Es hat eine einfache modulare Architektur und ist optimiert für Geschwindigkeit beim Arbeiten mit GitHub und der Wayback Machine.

Funktionen

  • Super schnelle asynchrone Ausführung
  • CI/CD-ready
  • HTML-/PDF-Berichte
  • Discord-Integration
  • Hintergrund-Listener-Server
  • Domänenname, Liste von Domänen, IP, CIDR-Notationen unterstützt
  • Aufräumarbeiten beim Herunterfahren und Programmende

Arbeitsablauf

Du kannst einen zustandsbehafteten/zustandslosen Build-Agenten (Worker) verwenden. Es wird keine zusätzliche Zeit für das Provisioning benötigt. Es mag knifflig erscheinen, da einige Tools einen Root-Benutzer erfordern.

  1. Fülle diese erforderlichen Umgebungsvariablen in ./lazyconfig aus:
export HOMEUSER= # dein Benutzer: z.B.: kali
export HOMEDIR= # Home-Verzeichnis des Benutzers: z.B.: /home/kali
export STORAGEDIR= # Wo die Ausgabe gespeichert wird, z.B.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # ein persönlicher Zugriffstoken (Git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. Neue Umgebung aktivieren: source ./lazyconfig
  2. sudo -E ./install.sh ausführen
  3. sudo -E ./lazyrecon.sh "hackerone.com" --wildcard ausführen

Über

Dieses Skript soll deinen Reconnaissance-Prozess auf organisierte Weise automatisieren, indem es Folgendes durchführt:

  • Verwaltet einen Ordner mit Zeitstempeln und Details für ein Ziel
  • Holt Subdomains mittels subfinder, assetfinder, gau, waybackurls, github-subdomains
  • Findet zusätzlich neue Subdomains durch Änderungen und Permutationen mit dnsgen
  • Durchsucht Subnetze und neue Assets mit dem Mathe-Mode
  • Filtert live Subdomains aus einer Liste von Hosts mittels puredns
  • Prüft alle bekannten Ports auf http(s) Probes mit httpx
  • Erfasst visuelle Darstellungen mit headless chromium
  • Führt masscan auf Live-Servern durch
  • Scannt auf bekannte Pfade und CVEs mit nuclei
  • Schüsse für SSRF/LFI/SQLi basierend auf abgerufenen DOM-Daten und Daten der Wayback Machine
  • Prüft auf 401/403-Bypass mittels bypass-403
  • Führt ffuf aus, unterstützt durch interlace, mit einer benutzerdefinierten Wortliste basierend auf der top10000.txt
  • Erstellt einen Bericht und sendet ihn an Discord

Das Ziel ist, eine Liste von Live-IPs (in Form von Socket-Adressen) zu erhalten, verfügbare Netzwerkprotokolle anzugreifen, auf häufige CVEs zu prüfen, eine sehr einfache Verzeichnis-Brute-Force durchzuführen und dann die bereitgestellten Berichte für die manuelle Recherche zu verwenden.

Installation & Test

  • Linux & Mac getestet

Voraussetzungen

python >= 3.7
pip3 >= 19.0
go >= 1.17

Alle Installationsmethoden findest du hier. Du kannst überprüfen, ob die Abhängigkeiten auf deinem Rechner korrekt installiert sind, indem du die folgenden Tests ausführst:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

Wenn du auf Probleme stößt, zögere nicht, dem Discord beizutreten, einen PR zu eröffnen oder den Fehler zu melden.

Verwendung

Führe es mit sudo wegen masscan aus:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
ParameterBeschreibungBeispiel
--wildcardSubdomains Reconnaissance '*.tesla.com' (Standard)./lazyrecon.sh tesla.com --wildcard
--singleEine Zielinstanz 'tesla.com'./lazyrecon.sh tesla.com --single
--ipEinzel-IP der Zielmaschine./lazyrecon.sh 192.168.0.1 --single --ip
--listListe der zu verarbeitenden Subdomains./lazyrecon.sh "./test.txt" --list
--cidrNetzwerk-Recon durchführen, CIDR-Notation./lazyrecon.sh "192.168.0.0/16" --cidr
--madWayback Machine-Zeug./lazyrecon.sh tesla.com --mad
--fuzzSSRF-/LFI-/SQLi-Fuzzing./lazyrecon.sh tesla.com --mad --fuzz
--altZusätzlich Subdomains permutieren (nur *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
--bruteEinfaches Verzeichnis-Brute-Force (zeitkritisch)./lazyrecon.sh tesla.com --single --brute
--discordBenachrichtigungen an Discord senden./lazyrecon.sh tesla.com --discord
--quietLeisen Modus aktivieren./lazyrecon.sh tesla.com --quiet

Methodik

  1. Verwende dnsperftest, um deine besten Resolver zu ermitteln
  2. Führe ./lazyrecon.sh aus
  3. Überprüfe die Ausgabeberichte von Chromium, Nuclei, Masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt
  4. Wähle das richtige Ziel für dich basierend auf Screenshots und geöffneten Ports.
  5. Verwende Firefox und Burp, um alle Anfragen während des explorativen Testens zu proxen
  6. Versuche, Datei-Upload-Schwachstellen zu finden
  7. Führe Google-, Trello-, Atlassian-, GitHub-, Bitbucket-Dorking durch
  8. Überprüfe JS-Quellen auf Zugangsdaten, API-Endpunkte
  9. Untersuche XHR-Anfragen, fuzze Parameter und Variablen
  10. Überprüfe exploit-db.com auf zielspezifische CVEs basierend auf nmap/masscan-Ausgabe
  11. GET/POST Brute-Force für Verzeichnisse: fuzbo0oM-top10000 --> raft --> zielspezifisch
  12. Setze Brute-Force mit benutzerdefinierten Headern fort (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. Versuche, 401/403-Fehler mit bekannten Methoden zu umgehen (%23, /%2e/, admin.php%2500.md usw.)
  14. Verwende XSS-Automatisierung xsscrapy.py oder XSSTRON
  15. Versuche eine andere XSS:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Tool herunterladen