
Wicked sick v2.0 script आपकी रीकॉनिसेंस प्रक्रिया को एक संगठित तरीके से स्वचालित करने के लिए है।
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 एक सबडोमेन खोज उपकरण है जो मान्य सबडोमेन ढूंढता और हल करता है, फिर SSRF/LFI/SQLi फ़ज़िंग, ब्रूट-फ़ोर्स और पोर्ट स्कैनिंग करता है। इसकी एक सरल मॉड्यूलर संरचना है और यह गति के लिए अनुकूलित है, साथ ही GitHub और Wayback Machine के साथ काम करता है।
आप एक स्थिति-युक्त/स्टेटलेस बिल्ड एजेंट (वर्कर) का उपयोग कर सकते हैं। प्रावधान के लिए कोई अतिरिक्त समय की आवश्यकता नहीं है। यह मुश्किल लग सकता है क्योंकि कुछ उपकरणों को रूट उपयोगकर्ता की आवश्यकता होती है।
./lazyconfig के अंदर भरें:export HOMEUSER= # आपका उपयोगकर्ता: जैसे: kali
export HOMEDIR= # उपयोगकर्ता का होम डीआईआर जैसे: /home/kali
export STORAGEDIR= # आउटपुट कहाँ सहेजा जाता है, जैसे: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # एक व्यक्तिगत एक्सेस टोकन (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.sh को कॉल करेंsudo -E ./lazyrecon.sh "hackerone.com" --wildcard निष्पादित करेंयह स्क्रिप्ट आपकी पुनर्जागरण प्रक्रिया को व्यवस्थित तरीके से स्वचालित करने के लिए अभिप्रेत है, जो निम्नलिखित कार्य करती है:
subfinder, assetfinder, gau, waybackurls, github-subdomains का उपयोग करके सबडोमेन प्राप्त करती हैdnsgen के माध्यम से परिवर्तन और क्रमपरिवर्तन के माध्यम से नए सबडोमेन ढूंढती हैमोड का उपयोग करके सबनेट और नई संपत्तियों की खोज करती हैpuredns का उपयोग करके होस्ट की सूची से जीवित सबडोमेन को फ़िल्टर करती हैhttpx का उपयोग करके http(s) जांच के लिए सभी ज्ञात पोर्ट की जाँच करती हैheadless chromium का उपयोग करके दृश्य भाग प्राप्त करती हैmasscan करती हैnuclei का उपयोग करके ज्ञात पथ और CVE की स्कैन करती हैलक्ष्य जीवित IPs (सॉकेट पतों के रूप में) की सूची प्राप्त करना, उपलब्ध नेटवर्क प्रोटोकॉल पर हमला करना, सामान्य CVE की जाँच करना, बहुत सरल निर्देशिका ब्रूटफोर्स करना और फिर मैन्युअल शोध के लिए प्रदान की गई रिपोर्ट का उपयोग करना है।
Linux और Mac का परीक्षण किया गयाpython >= 3.7
pip3 >= 19.0
go >= 1.17
सभी स्थापना विधियाँ यहाँ पाई जा सकती हैं। आप निम्नलिखित परीक्षण चलाकर जाँच सकते हैं कि आपकी मशीन पर निर्भरताएँ सही तरीके से स्थापित हैं या नहीं:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
यदि आपको कुछ समस्याओं का सामना करना पड़ता है, तो बेझिझक Discord से जुड़ें, PR खोलें या बग दर्ज करें।
masscan के कारण sudo के साथ निष्पादित करें:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
./lazyrecon.sh चलाएँ403-bypass-output.txt _listen_server.log, lfi-matched-url.txt के आउटपुट रिपोर्ट की जाँच करेंXHR अनुरोधों की जाँच करें, पैरामीटर और वेरिएबल्स को फ़ज़ करेंnmap/masscan आउटपुट के आधार पर लक्ष्य-विशिष्ट CVE के लिए exploit-db.com की जाँच करें%23, /%2e/, आदि) का उपयोग करके 401/403 त्रुटियों को बायपास करने का प्रयास करेंReferer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
यह परियोजना मूल v1.0 Ben Sadeghipour से प्रेरित थी और इसका उद्देश्य कुछ सर्वोत्तम प्रथाओं को लागू करना है जैसे Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI और Bruteforce कस्टम वर्डलिस्ट पर आधारित है।
Lazyrecon v2 को BlackHat USA 2021 में आमंत्रित और प्रस्तुत किया गया था। अब यह आधिकारिक रूप से BlackHat Arsenal ट्रैक पर है।
स्वीकृति: यह कोड व्यक्तिगत उपयोग के लिए उन होस्टों के साथ बनाया गया था जिन्हें आप किसी ज्ञात बग बाउंटी प्रोग्राम के माध्यम से हैक/एक्सप्लोर करने में सक्षम हैं। इसे अपने जोखिम पर उपयोग करें।
interlace द्वारा सुपरचार्ज किए गए ffuf करती है| पैरामीटर | विवरण | उदाहरण |
|---|
| --wildcard | सबडोमेन पुनर्जागरण '*.tesla.com' (डिफ़ॉल्ट) | ./lazyrecon.sh tesla.com --wildcard |
| --single | एक लक्ष्य उदाहरण 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | लक्ष्य मशीन का एकल IP | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | प्रक्रिया के लिए सबडोमेन की सूची | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | नेटवर्क रीकॉन करें, CIDR नोटेशन | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback Machine का सामान | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF/LFI/SQLi फ़ज़िंग | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | इसके अतिरिक्त सबडोमेन का क्रमपरिवर्तन करें (केवल *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | मूल निर्देशिका ब्रूटफोर्स (समय-संवेदनशील) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Discord को सूचनाएँ भेजें | ./lazyrecon.sh tesla.com --discord |
| --quiet | शांत मोड सक्षम करें | ./lazyrecon.sh tesla.com --quiet |
admin.php%2500.md