Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/storenth/lazyrecon
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 script आपकी रीकॉनिसेंस प्रक्रिया को एक संगठित तरीके से स्वचालित करने के लिए है।

रिपॉजिटरी देखें
1494636 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
root@kitploit:~
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 एक सबडोमेन खोज उपकरण है जो मान्य सबडोमेन ढूंढता और हल करता है, फिर SSRF/LFI/SQLi फ़ज़िंग, ब्रूट-फ़ोर्स और पोर्ट स्कैनिंग करता है। इसकी एक सरल मॉड्यूलर संरचना है और यह गति के लिए अनुकूलित है, साथ ही GitHub और Wayback Machine के साथ काम करता है।

विशेषताएँ

  • अत्यंत तेज़ अतुल्यकालिक निष्पादन
  • CI/CD के लिए तैयार
  • HTML/pdf रिपोर्ट
  • Discord एकीकरण
  • पृष्ठभूमि सुनने वाला सर्वर
  • डोमेन नाम, डोमेन की सूची, IP, CIDR इनपुट - नोटेशन समर्थन
  • टियरडाउन और प्रोग्राम निकास हाउसकीपिंग

कार्यप्रवाह

आप एक स्थिति-युक्त/स्टेटलेस बिल्ड एजेंट (वर्कर) का उपयोग कर सकते हैं। प्रावधान के लिए कोई अतिरिक्त समय की आवश्यकता नहीं है। यह मुश्किल लग सकता है क्योंकि कुछ उपकरणों को रूट उपयोगकर्ता की आवश्यकता होती है।

  1. इन आवश्यक पर्यावरण चरों को ./lazyconfig के अंदर भरें:
root@kitploit:~
export HOMEUSER= # आपका उपयोगकर्ता: जैसे: kali
export HOMEDIR= # उपयोगकर्ता का होम डीआईआर जैसे: /home/kali
export STORAGEDIR= # आउटपुट कहाँ सहेजा जाता है, जैसे: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # एक व्यक्तिगत एक्सेस टोकन (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. नए वातावरण को सक्षम करें source ./lazyconfig
  2. sudo -E ./install.sh को कॉल करें
  3. sudo -E ./lazyrecon.sh "hackerone.com" --wildcard निष्पादित करें

परिचय

यह स्क्रिप्ट आपकी पुनर्जागरण प्रक्रिया को व्यवस्थित तरीके से स्वचालित करने के लिए अभिप्रेत है, जो निम्नलिखित कार्य करती है:

  • किसी लक्ष्य के लिए टाइमस्टैम्प और विवरण के साथ एक फ़ोल्डर प्रबंधित करती है
  • subfinder, assetfinder, gau, waybackurls, github-subdomains का उपयोग करके सबडोमेन प्राप्त करती है
  • इसके अतिरिक्त dnsgen के माध्यम से परिवर्तन और क्रमपरिवर्तन के माध्यम से नए सबडोमेन ढूंढती है
  • गणित मोड का उपयोग करके सबनेट और नई संपत्तियों की खोज करती है
  • puredns का उपयोग करके होस्ट की सूची से जीवित सबडोमेन को फ़िल्टर करती है
  • httpx का उपयोग करके http(s) जांच के लिए सभी ज्ञात पोर्ट की जाँच करती है
  • headless chromium का उपयोग करके दृश्य भाग प्राप्त करती है
  • जीवित सर्वरों पर masscan करती है
  • nuclei का उपयोग करके ज्ञात पथ और CVE की स्कैन करती है
  • प्राप्त DOM और Wayback Machine के डेटा के आधार पर //SQLi के लिए शॉट्स करती है

लक्ष्य जीवित IPs (सॉकेट पतों के रूप में) की सूची प्राप्त करना, उपलब्ध नेटवर्क प्रोटोकॉल पर हमला करना, सामान्य CVE की जाँच करना, बहुत सरल निर्देशिका ब्रूटफोर्स करना और फिर मैन्युअल शोध के लिए प्रदान की गई रिपोर्ट का उपयोग करना है।

स्थापना और परीक्षण

  • Linux और Mac का परीक्षण किया गया

पूर्वापेक्षाएँ

root@kitploit:~
python >= 3.7
pip3 >= 19.0
go >= 1.17

सभी स्थापना विधियाँ यहाँ पाई जा सकती हैं। आप निम्नलिखित परीक्षण चलाकर जाँच सकते हैं कि आपकी मशीन पर निर्भरताएँ सही तरीके से स्थापित हैं या नहीं:

root@kitploit:~
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

यदि आपको कुछ समस्याओं का सामना करना पड़ता है, तो बेझिझक Discord से जुड़ें, PR खोलें या बग दर्ज करें।

उपयोग

masscan के कारण sudo के साथ निष्पादित करें:

root@kitploit:~
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard

कार्यप्रणाली

  1. अपने सर्वश्रेष्ठ रिज़ॉल्वर जानने के लिए dnsperftest का उपयोग करें
  2. ./lazyrecon.sh चलाएँ
  3. क्रोमियम, न्यूक्ली, मास्कैन, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt के आउटपुट रिपोर्ट की जाँच करें
  4. स्क्रीनशॉट और खुले पोर्ट के आधार पर अपने लिए सही लक्ष्य चुनें।
  5. एक्सप्लोरेटरी टेस्टिंग के दौरान सभी अनुरोधों को प्रॉक्सी करने के लिए Firefox और Burp का उपयोग करें
  6. फ़ाइल अपलोड कमज़ोरियाँ खोजने का प्रयास करें
  7. Google, Trello, Atlassian, Github, Bitbucket डॉर्किंग करें
  8. क्रेडेंशियल्स, API एंडपॉइंट के लिए JS स्रोतों की जाँच करें
  9. XHR अनुरोधों की जाँच करें, पैरामीटर और वेरिएबल्स को फ़ज़ करें
  10. nmap/masscan आउटपुट के आधार पर लक्ष्य-विशिष्ट CVE के लिए exploit-db.com की जाँच करें
  11. निर्देशिकाओं के लिए GET/POST ब्रूटफोर्स: fuzbo0oM-top10000 --> raft --> लक्ष्य विशिष्ट
  12. कस्टम हेडर (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:) का उपयोग करके ब्रूटफोर्स जारी रखें
  13. उल्लेखनीय विधियों (%23, /%2e/, आदि) का उपयोग करके 401/403 त्रुटियों को बायपास करने का प्रयास करें
root@kitploit:~
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

उद्गम

यह परियोजना मूल v1.0 Ben Sadeghipour से प्रेरित थी और इसका उद्देश्य कुछ सर्वोत्तम प्रथाओं को लागू करना है जैसे Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI और Bruteforce कस्टम वर्डलिस्ट पर आधारित है।

उल्लेखनीय लेख

  1. IDOR
  2. SSRF स्वचालन और SSRF RCE
  3. गणना गाइड

BlackHat USA

Lazyrecon v2 को BlackHat USA 2021 में आमंत्रित और प्रस्तुत किया गया था। अब यह आधिकारिक रूप से BlackHat Arsenal ट्रैक पर है।

नोट्स

स्वीकृति: यह कोड व्यक्तिगत उपयोग के लिए उन होस्टों के साथ बनाया गया था जिन्हें आप किसी ज्ञात बग बाउंटी प्रोग्राम के माध्यम से हैक/एक्सप्लोर करने में सक्षम हैं। इसे अपने जोखिम पर उपयोग करें।

रिलीज़ नोट्स देखें

टूल डाउनलोड करें
SSRF
LFI
  • bypass-403 का उपयोग करके 401/403 बायपास की जाँच करती है
  • top10000.txt पर आधारित कस्टम वर्डलिस्ट का उपयोग करके interlace द्वारा सुपरचार्ज किए गए ffuf करती है
  • रिपोर्ट उत्पन्न करती है और इसे Discord पर भेजती है
  • पैरामीटरविवरणउदाहरण
    --wildcardसबडोमेन पुनर्जागरण '*.tesla.com' (डिफ़ॉल्ट)./lazyrecon.sh tesla.com --wildcard
    --singleएक लक्ष्य उदाहरण 'tesla.com'./lazyrecon.sh tesla.com --single
    --ipलक्ष्य मशीन का एकल IP./lazyrecon.sh 192.168.0.1 --single --ip
    --listप्रक्रिया के लिए सबडोमेन की सूची./lazyrecon.sh "./testa.txt" --list
    --cidrनेटवर्क रीकॉन करें, CIDR नोटेशन./lazyrecon.sh "192.168.0.0/16" --cidr
    --madWayback Machine का सामान./lazyrecon.sh tesla.com --mad
    --fuzzSSRF/LFI/SQLi फ़ज़िंग./lazyrecon.sh tesla.com --mad --fuzz
    --altइसके अतिरिक्त सबडोमेन का क्रमपरिवर्तन करें (केवल *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
    --bruteमूल निर्देशिका ब्रूटफोर्स (समय-संवेदनशील)./lazyrecon.sh tesla.com --single --brute
    --discordDiscord को सूचनाएँ भेजें./lazyrecon.sh tesla.com --discord
    --quietशांत मोड सक्षम करें./lazyrecon.sh tesla.com --quiet
    admin.php%2500.md
  • XSS स्वचालन xsscrapy.py या XSSTRON का उपयोग करें
  • एक और XSS आज़माएँ: