
Le script Wicked sick v2.0 est destiné à automatiser votre processus de reconnaissance de manière organisée.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 est un outil de découverte de sous-domaines qui trouve et résout les sous-domaines valides, puis effectue du fuzzing SSRF/LFI/SQLi, du brute-force et du scan de ports. Il possède une architecture modulaire simple et est optimisé pour la vitesse tout en travaillant avec GitHub et Wayback Machine.
Vous pouvez utiliser un agent de construction (worker) avec ou sans état. Aucun temps supplémentaire n'est nécessaire pour le provisionnement. Cela peut sembler délicat car certains outils nécessitent un utilisateur root.
./lazyconfig :export HOMEUSER= # votre utilisateur : ex : kali
export HOMEDIR= # répertoire personnel de l'utilisateur : ex : /home/kali
export STORAGEDIR= # où la sortie est sauvegardée, ex : ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # un jeton d'accès personnel (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardCe script a pour but d'automatiser votre processus de reconnaissance de manière organisée en effectuant les actions suivantes :
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan sur les serveurs actifsnucleiL'objectif est d'obtenir une liste d'IP actives (sous forme d'adresses socket), d'attaquer les protocoles réseau disponibles, de vérifier les CVE courantes, d'effectuer un brute-force de répertoire très simple, puis d'utiliser les rapports fournis pour une recherche manuelle.
Linux et Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
Toutes les méthodes d'installation se trouvent ici. Vous pouvez vérifier si les dépendances sont correctement installées sur votre machine en exécutant les tests suivants :
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Si vous rencontrez des problèmes, n'hésitez pas à rejoindre Discord, à ouvrir une PR ou à signaler le bug.
Exécutez avec sudo à cause de masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
./lazyrecon.sh403-bypass-output.txt _listen_server.log, lfi-matched-url.txtXHR, fuzzez les paramètres et les variablesnmap/masscan%23, /%2e/, etc.)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Ce projet a été inspiré par la version originale v1.0 Ben Sadeghipour et vise à implémenter certaines des meilleures pratiques comme Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI et Bruteforce basé sur Custom wordlist.
Lazyrecon v2 a été invité et présenté au BlackHat USA 2021. Il fait désormais officiellement partie du BlackHat Arsenal track.
Remerciements : Ce code a été créé pour un usage personnel avec des hôtes que vous êtes autorisé à pirater/explorer via tout programme de bug bounty connu. Utilisez-le à vos propres risques.
ffuf boosté par interlace en utilisant une WordList personnalisée basée sur top10000.txt| Paramètre | Description | Exemple |
|---|
| --wildcard | Reconnaissance des sous-domaines '*.tesla.com' (par défaut) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Une instance cible 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | IP unique de la machine cible | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Liste de sous-domaines à traiter | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | Effectuer une reconnaissance réseau, notation CIDR | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Contenu de Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | Fuzzing SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Permuter en plus les sous-domaines (*.tesla.com uniquement) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Brute-force de répertoire basique (sensible au temps) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Envoyer des notifications sur Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | Activer le mode silencieux | ./lazyrecon.sh tesla.com --quiet |
admin.php%2500.md