
Wicked sick v2.0 script está destinado a automatizar tu proceso de reconocimiento de manera organizada.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 es una herramienta de descubrimiento de subdominios que encuentra y resuelve subdominios válidos y luego realiza fuzzing de SSRF/LFI/SQLi, fuerza bruta y escaneo de puertos. Tiene una arquitectura modular simple y está optimizada para la velocidad mientras trabaja con GitHub y Wayback Machine.
Puedes usar un agente de compilación (worker) con estado o sin estado. No se requiere tiempo adicional para el aprovisionamiento. Puede parecer complicado porque algunas herramientas requieren un usuario root.
./lazyconfig:export HOMEUSER= # tu usuario: ej.: kali
export HOMEDIR= # directorio home del usuario ej.: /home/kali
export STORAGEDIR= # donde se guarda la salida, ej.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # un token de acceso personal (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardEste script está diseñado para automatizar tu proceso de reconocimiento de manera organizada realizando lo siguiente:
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenMode matemáticopurednshttpxheadless chromiummasscan en servidores activosnucleiffuf potenciado por interlace usando una WordList personalizada basada en top10000.txtEl objetivo es obtener una lista de IPs activas (en forma de direcciones de socket), atacar protocolos de red disponibles, verificar CVEs comunes, realizar un fuerza bruta de directorios muy simple y luego usar los informes proporcionados para la investigación manual.
Linux y Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
Todos los métodos de instalación se pueden encontrar aquí. Puedes verificar si las dependencias están instaladas correctamente en tu máquina ejecutando las siguientes pruebas:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Si te encuentras con algún problema, no dudes en unirte a Discord, abrir un PR o reportar el error.
Ejecuta con sudo debido a masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| Parámetro | Descripción | Ejemplo |
|---|---|---|
| --wildcard | Reconocimiento de subdominios '*.tesla.com' (predeterminado) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Una instancia objetivo 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | IP única de la máquina objetivo | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Lista de subdominios a procesar | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | Realiza reconocimiento de red, notación CIDR | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Contenido de Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | Fuzzing de SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Además permutar subdominios (solo *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Fuerza bruta básica de directorios (sensible al tiempo) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Enviar notificaciones a Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | Habilitar modo silencioso | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh403-bypass-output.txt _listen_server.log, lfi-matched-url.txtXHR, fuzz parámetros y variablesnmap/masscan%23, /%2e/, admin.php%2500.md, etc.)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)