
Lo script Wicked sick v2.0 è progettato per automatizzare il tuo processo di ricognizione in modo organizzato.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 è uno strumento di scoperta di sottodomini che trova e risolve sottodomini validi, quindi esegue fuzzing SSRF/LFI/SQLi, brute-force e scansione delle porte. Ha un'architettura modulare semplice ed è ottimizzato per la velocità, lavorando con GitHub e Wayback Machine.
Puoi utilizzare un agente di build (worker) con stato o senza stato. Non è richiesto tempo aggiuntivo per il provisioning. Potrebbe sembrare complicato perché alcuni strumenti richiedono l'utente root.
./lazyconfig:export HOMEUSER= # il tuo utente: es.: kali
export HOMEDIR= # home directory dell'utente es.: /home/kali
export STORAGEDIR= # dove salvare l'output, es.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # un personal access token (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardQuesto script è pensato per automatizzare il processo di ricognizione in modo organizzato, eseguendo le seguenti operazioni:
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan sui server attivinucleiL'obiettivo è ottenere un elenco di IP attivi (sotto forma di indirizzi socket), attaccare i protocolli di rete disponibili, verificare CVE comuni, eseguire un semplice brute-force delle directory e quindi utilizzare i report forniti per la ricerca manuale.
Linux e Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
Tutti i metodi di installazione sono disponibili qui. Puoi verificare se le dipendenze sono installate correttamente sulla tua macchina eseguendo i seguenti test:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Se incontri qualche problema, sentiti libero di unirti a Discord, aprire una PR o segnalare il bug.
Esegui con sudo a causa di masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
./lazyrecon.sh403-bypass-output.txt _listen_server.log, lfi-matched-url.txtXHR, fuzza parametri e variabilinmap/masscan%23, /%2e/, ecc.)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Questo progetto è stato ispirato dalla versione originale v1.0 di Ben Sadeghipour e mirava a implementare alcune delle migliori pratiche come Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI e Bruteforce basato su Wordlist personalizzata.
Lazyrecon v2 è stato invitato e presentato al BlackHat USA 2021. Ora è ufficialmente nel track BlackHat Arsenal.
Riconoscimento: Questo codice è stato creato per uso personale con host che sei autorizzato a hackerare/esplorare tramite qualsiasi programma di bug bounty noto. Usalo a tuo rischio.
ffuf potenziato da interlace usando una WordList personalizzata basata su top10000.txt| Parametro | Descrizione | Esempio |
|---|
| --wildcard | Ricerca di sottodomini '*.tesla.com' (predefinito) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Singola istanza target 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | Singolo IP della macchina target | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Elenco di sottodomini da elaborare | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | Esegue ricognizione di rete, notazione CIDR | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Dati di Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | Fuzzing SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Permuta ulteriormente i sottodomini (solo *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Brute-force di base delle directory (time sensitive) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Invia notifiche a discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | Attiva la modalità silenziosa | ./lazyrecon.sh tesla.com --quiet |
admin.php%2500.md