Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
lazyrecon — Questo script è pensato per automatizzare il tuo processo di ricognizione in modo organizzato. | Kitploit
Strumenti/GitHubGitHub/nahamsec/lazyrecon
RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione SottodominiAnalisi DNS
GitHubnahamsec/lazyrecon

lazyrecon

Questo script è pensato per automatizzare il tuo processo di ricognizione in modo organizzato.

Vedi Repository
2.0k5836 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

Utilizzo

./lazyrecon.sh -d domain.com

Per escludere sottodomini specifici:

./lazyrecon.sh -d domain.com -e excluded.domain.com,other.domain.com

Informazioni

LazyRecon è uno script scritto in Bash, progettato per automatizzare alcune attività noiose di ricognizione e raccolta di informazioni. Questo strumento ti permette di raccogliere alcune informazioni che dovrebbero aiutarti a identificare cosa fare dopo e dove guardare.

Caratteristiche Principali

  • Crea una cartella datata con appunti di ricognizione

  • Ottieni sottodomini utilizzando:

    root@kitploit:~
    * Sublist3r, certspotter e cert.sh
    * Bruteforcing DNS utilizzando massdns
    
  • Trova eventuali record CNAME che puntano a servizi cloud inutilizzati come AWS

  • Scansiona host attivi sulle porte 80/443

  • Acquisisci screenshot degli host che rispondono

  • Raccogli dati da Wayback Machine:

    root@kitploit:~
    * Estrai file JavaScript
    * Crea wordlist personalizzata di parametri, pronta per essere caricata in Burp Intruder o qualsiasi altro strumento
    * Estrai qualsiasi URL con .jsp, .php o .aspx e conservali per ulteriori ispezioni
    
  • Esegui nmap su porte specifiche

  • Ottieni informazioni DNS su ogni sottodominio

  • Esegui dirsearch per tutti i sottodomini

  • Genera un report HTML con l'output degli strumenti sopra

  • Reporting migliorato e meno output durante l'esecuzione

  • Modalità scura per i report HTML

Nuove funzionalità

  • Il modulo di ricerca delle directory è ora MULTITHREADED (fino a 10 sottodomini scansionati contemporaneamente)
  • Report HTML migliorati con la possibilità di cercare stringhe, endpoint, dimensioni delle risposte o codici di stato
  • Esclusione di sottodomini tramite l'opzione -e in questo modo: -e excluded.domain.com,other.domain.com

DEMO

output cli

demo del report

Installazione e Requisiti

  • Scarica lo script di installazione da https://github.com/nahamsec/bbht.
  • Versione Go 1.10 o successiva.

Requisiti di Sistema

  • Consigliato eseguire su un VPS con 1 VCPU e 2 GB di RAM.

Autori e Ringraziamenti

Questo script utilizza strumenti sviluppati dalle seguenti persone

  • Tom Hudson - Tomonomnom
  • Ahmed Aboul-Ela - Aboul3la
  • B. Blechschmidt - Blechschmidt
  • Thomas D. - Maaaaz
  • Daniel Miessler - Danielmiessler

DA FARE

  • Modalità solo report per generare report per dati vecchi di dirsearch

Avvertenza: Questo codice è stato creato originariamente per uso personale, genera una quantità sostanziale di traffico, si prega di usarlo con cautela.

Scarica lo strumento