Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/storenth/lazyrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domaines
GitHubstorenth/lazyrecon

lazyrecon

Le script Wicked sick v2.0 est destiné à automatiser votre processus de reconnaissance de manière organisée.

Voir le dépôt
149463il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 est un outil de découverte de sous-domaines qui trouve et résout les sous-domaines valides, puis effectue du fuzzing SSRF/LFI/SQLi, du brute-force et du scan de ports. Il possède une architecture modulaire simple et est optimisé pour la vitesse tout en travaillant avec GitHub et Wayback Machine.

Fonctionnalités

  • Exécution asynchrone très rapide
  • Prêt pour CI/CD
  • Rapports HTML/PDF
  • Intégration Discord
  • Serveur d'écoute en arrière-plan
  • Prise en charge des notations : nom de domaine, liste de domaines, IP, CIDR
  • Nettoyage et arrêt du programme

Workflow

Vous pouvez utiliser un agent de construction (worker) avec ou sans état. Aucun temps supplémentaire n'est nécessaire pour le provisionnement. Cela peut sembler délicat car certains outils nécessitent un utilisateur root.

  1. Remplissez ces variables d'environnement requises dans ./lazyconfig :
root@kitploit:~
export HOMEUSER= # votre utilisateur : ex : kali
export HOMEDIR= # répertoire personnel de l'utilisateur : ex : /home/kali
export STORAGEDIR= # où la sortie est sauvegardée, ex : ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # un jeton d'accès personnel (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. Activez le nouvel environnement source ./lazyconfig
  2. Appelez sudo -E ./install.sh
  3. Exécutez sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

À propos

Ce script a pour but d'automatiser votre processus de reconnaissance de manière organisée en effectuant les actions suivantes :

  • Gère un dossier avec des horodatages et des détails pour une cible
  • Récupère les sous-domaines en utilisant subfinder, assetfinder, gau, waybackurls, github-subdomains
  • Trouve en plus de nouveaux sous-domaines via des altérations et permutations avec dnsgen
  • Recherche des sous-réseaux et de nouveaux actifs en utilisant le mode mathématique Mode
  • Filtre les sous-domaines actifs à partir d'une liste d'hôtes avec puredns
  • Vérifie tous les ports connus pour des sondes http(s) avec httpx
  • Obtient la partie visuelle avec headless chromium
  • Effectue masscan sur les serveurs actifs
  • Scanne les chemins connus et les CVE avec nuclei
  • Vise les //SQLi basés sur les données du DOM récupéré et de Wayback Machine

L'objectif est d'obtenir une liste d'IP actives (sous forme d'adresses socket), d'attaquer les protocoles réseau disponibles, de vérifier les CVE courantes, d'effectuer un brute-force de répertoire très simple, puis d'utiliser les rapports fournis pour une recherche manuelle.

Installation et test

  • Testé sur Linux et Mac

Prérequis

root@kitploit:~
python >= 3.7
pip3 >= 19.0
go >= 1.17

Toutes les méthodes d'installation se trouvent ici. Vous pouvez vérifier si les dépendances sont correctement installées sur votre machine en exécutant les tests suivants :

root@kitploit:~
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

Si vous rencontrez des problèmes, n'hésitez pas à rejoindre Discord, à ouvrir une PR ou à signaler le bug.

Utilisation

Exécutez avec sudo à cause de masscan:

root@kitploit:~
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard

Méthodologie

  1. Utilisez dnsperftest pour connaître vos meilleurs résolveurs
  2. Lancez ./lazyrecon.sh
  3. Consultez les rapports de sortie de chromium, nuclei, masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt
  4. Choisissez la bonne cible pour vous en fonction de la capture d'écran et des ports ouverts.
  5. Utilisez Firefox et Burp pour proxyer toutes les requêtes pendant les tests exploratoires
  6. Essayez de trouver des vulnérabilités de téléchargement de fichiers
  7. Effectuez du dorking sur Google, Trello, Atlassian, Github, Bitbucket
  8. Vérifiez les sources JS pour les identifiants, les points de terminaison API
  9. Enquêtez sur les requêtes XHR, fuzzez les paramètres et les variables
  10. Vérifiez exploit-db.com pour les CVE spécifiques à la cible basées sur la sortie de nmap/masscan
  11. Brute-force GET/POST pour les répertoires : fuzbo0oM-top10000 --> raft --> spécifique à la cible
  12. Continuez le brute-force en utilisant des en-têtes personnalisés (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. Essayez de contourner les erreurs 401/403 en utilisant des méthodes notables (%23, /%2e/, etc.)
root@kitploit:~
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

Origine

Ce projet a été inspiré par la version originale v1.0 Ben Sadeghipour et vise à implémenter certaines des meilleures pratiques comme Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI et Bruteforce basé sur Custom wordlist.

Articles notables

  1. IDOR
  2. SSRF automation et SSRF RCE
  3. Enumeration guide

BlackHat USA

Lazyrecon v2 a été invité et présenté au BlackHat USA 2021. Il fait désormais officiellement partie du BlackHat Arsenal track.

Remarques

Remerciements : Ce code a été créé pour un usage personnel avec des hôtes que vous êtes autorisé à pirater/explorer via tout programme de bug bounty connu. Utilisez-le à vos propres risques.

Voir les notes de version

Télécharger l’outil
SSRF
LFI
  • Vérifie les contournements 401/403 avec bypass-403
  • Effectue ffuf boosté par interlace en utilisant une WordList personnalisée basée sur top10000.txt
  • Génère un rapport et l'envoie sur Discord
  • ParamètreDescriptionExemple
    --wildcardReconnaissance des sous-domaines '*.tesla.com' (par défaut)./lazyrecon.sh tesla.com --wildcard
    --singleUne instance cible 'tesla.com'./lazyrecon.sh tesla.com --single
    --ipIP unique de la machine cible./lazyrecon.sh 192.168.0.1 --single --ip
    --listListe de sous-domaines à traiter./lazyrecon.sh "./testa.txt" --list
    --cidrEffectuer une reconnaissance réseau, notation CIDR./lazyrecon.sh "192.168.0.0/16" --cidr
    --madContenu de Wayback Machine./lazyrecon.sh tesla.com --mad
    --fuzzFuzzing SSRF/LFI/SQLi./lazyrecon.sh tesla.com --mad --fuzz
    --altPermuter en plus les sous-domaines (*.tesla.com uniquement)./lazyrecon.sh tesla.com --wildcard --alt
    --bruteBrute-force de répertoire basique (sensible au temps)./lazyrecon.sh tesla.com --single --brute
    --discordEnvoyer des notifications sur Discord./lazyrecon.sh tesla.com --discord
    --quietActiver le mode silencieux./lazyrecon.sh tesla.com --quiet
    admin.php%2500.md
  • Utilisez l'automatisation XSS xsscrapy.py ou XSSTRON
  • Essayez un autre XSS :