Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lazyrecon — Wicked sick v2.0 script está destinado a automatizar tu proceso de reconocimiento de manera organizada. | Kitploit
Herramientas/GitHubGitHub/storenth/lazyrecon
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesSeguridad WebFuzzingPruebas de PenetraciónEnumeración de Subdominios
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 script está destinado a automatizar tu proceso de reconocimiento de manera organizada.

Ver Repositorio
1494614hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 es una herramienta de descubrimiento de subdominios que encuentra y resuelve subdominios válidos y luego realiza fuzzing de SSRF/LFI/SQLi, fuerza bruta y escaneo de puertos. Tiene una arquitectura modular simple y está optimizada para la velocidad mientras trabaja con GitHub y Wayback Machine.

Características

  • Ejecución asíncrona súper rápida
  • Listo para CI/CD
  • Informes HTML/PDF
  • Integración con Discord
  • Servidor de escucha en segundo plano
  • Soporte para notaciones de entrada: nombre de dominio, lista de dominios, IP, CIDR
  • Limpieza y cierre del programa al finalizar

Flujo de trabajo

Puedes usar un agente de compilación (worker) con estado o sin estado. No se requiere tiempo adicional para el aprovisionamiento. Puede parecer complicado porque algunas herramientas requieren un usuario root.

  1. Completa estas variables de entorno necesarias dentro de: ./lazyconfig:
export HOMEUSER= # tu usuario: ej.: kali
export HOMEDIR= # directorio home del usuario ej.: /home/kali
export STORAGEDIR= # donde se guarda la salida, ej.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # un token de acceso personal (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. Habilita el nuevo entorno source ./lazyconfig
  2. Ejecuta sudo -E ./install.sh
  3. Ejecuta sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

Acerca de

Este script está diseñado para automatizar tu proceso de reconocimiento de manera organizada realizando lo siguiente:

  • Administra una carpeta con marcas de tiempo y detalles para un objetivo
  • Obtiene subdominios usando subfinder, assetfinder, gau, waybackurls, github-subdomains
  • Además encuentra nuevos subdominios mediante alteraciones y permutaciones usando dnsgen
  • Busca subredes y nuevos activos usando el Mode matemático
  • Filtra subdominios activos de una lista de hosts usando puredns
  • Verifica todos los puertos conocidos para sondas http(s) usando httpx
  • Obtiene la parte visual usando headless chromium
  • Realiza masscan en servidores activos
  • Escanea rutas conocidas y CVEs usando nuclei
  • Capturas para SSRF/LFI/SQLi basadas en datos del DOM obtenidos y de Wayback Machine
  • Verifica bypass de 401/403 usando bypass-403
  • Realiza ffuf potenciado por interlace usando una WordList personalizada basada en top10000.txt
  • Genera un informe y lo envía a Discord

El objetivo es obtener una lista de IPs activas (en forma de direcciones de socket), atacar protocolos de red disponibles, verificar CVEs comunes, realizar un fuerza bruta de directorios muy simple y luego usar los informes proporcionados para la investigación manual.

Instalación y pruebas

  • Probado en Linux y Mac

Requisitos previos

python >= 3.7
pip3 >= 19.0
go >= 1.17

Todos los métodos de instalación se pueden encontrar aquí. Puedes verificar si las dependencias están instaladas correctamente en tu máquina ejecutando las siguientes pruebas:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

Si te encuentras con algún problema, no dudes en unirte a Discord, abrir un PR o reportar el error.

Uso

Ejecuta con sudo debido a masscan:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
ParámetroDescripciónEjemplo
--wildcardReconocimiento de subdominios '*.tesla.com' (predeterminado)./lazyrecon.sh tesla.com --wildcard
--singleUna instancia objetivo 'tesla.com'./lazyrecon.sh tesla.com --single
--ipIP única de la máquina objetivo./lazyrecon.sh 192.168.0.1 --single --ip
--listLista de subdominios a procesar./lazyrecon.sh "./testa.txt" --list
--cidrRealiza reconocimiento de red, notación CIDR./lazyrecon.sh "192.168.0.0/16" --cidr
--madContenido de Wayback Machine./lazyrecon.sh tesla.com --mad
--fuzzFuzzing de SSRF/LFI/SQLi./lazyrecon.sh tesla.com --mad --fuzz
--altAdemás permutar subdominios (solo *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
--bruteFuerza bruta básica de directorios (sensible al tiempo)./lazyrecon.sh tesla.com --single --brute
--discordEnviar notificaciones a Discord./lazyrecon.sh tesla.com --discord
--quietHabilitar modo silencioso./lazyrecon.sh tesla.com --quiet

Metodología

  1. Usa dnsperftest para conocer tus mejores resolutores
  2. Ejecuta ./lazyrecon.sh
  3. Revisa los informes de salida de chromium, nuclei, masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt
  4. Elige el objetivo adecuado para ti según la captura de pantalla y los puertos abiertos.
  5. Usa Firefox y Burp para interceptar todas las solicitudes durante las pruebas exploratorias
  6. Intenta encontrar vulnerabilidades de carga de archivos
  7. Realiza dorking en Google, Trello, Atlassian, Github, Bitbucket
  8. Revisa fuentes JS en busca de credenciales, endpoints de API
  9. Investiga las solicitudes XHR, fuzz parámetros y variables
  10. Verifica exploit-db.com para CVEs específicos del objetivo basados en la salida de nmap/masscan
  11. Fuerza bruta GET/POST para directorios: fuzbo0oM-top10000 --> raft --> específico del objetivo
  12. Continúa la fuerza bruta usando encabezados personalizados (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. Intenta evadir errores 401/403 usando métodos notables (%23, /%2e/, admin.php%2500.md, etc.)
  14. Usa automatización XSS xsscrapy.py o XSSTRON
  15. Prueba otro XSS:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Descargar herramienta