
Wicked sick v2.0 script は、あなたの偵察プロセスを整理された方法で自動化することを目的としています。
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 は、有効なサブドメインを発見・解決し、SSRF/LFI/SQLi ファジング、ブルートフォース、ポートスキャンを実行するサブドメイン発見ツールです。シンプルなモジュラーアーキテクチャを持ち、github や wayback machine と連携しながら高速化に最適化されています。
ステートフル/ステートレスのビルドエージェント(ワーカー)を使用できます。プロビジョニングに追加の時間は必要ありません。 一部のツールは root ユーザーを必要とするため、注意が必要な場合があります。
./lazyconfig 内の以下の必須環境変数を設定します:export HOMEUSER= # ユーザー名(例: kali)
export HOMEDIR= # ユーザーのホームディレクトリ(例: /home/kali)
export STORAGEDIR= # 出力の保存先(例: ${HOMEDIR}/lazytargets)
export GITHUBTOKEN= # 個人アクセストークン(git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.sh を実行するsudo -E ./lazyrecon.sh "hackerone.com" --wildcard を実行するこのスクリプトは、以下の処理を組織的に実行することで、偵察プロセスを自動化することを目的としています:
subfinder、assetfinder、gau、waybackurls、github-subdomains を使用してサブドメインを取得するdnsgen を使用して、変更や順列により新しいサブドメインをさらに発見するMode を使用してサブネットと新しいアセットを検索するpuredns を使用して、ホストリストからライブサブドメインをフィルタリングするhttpx を使用して、既知のすべてのポートで http(s) プローブをチェックするheadless chromium を使用してビジュアル部分を取得するmasscan を実行するnuclei を使用して既知のパスと CVE をスキャンするinterlace で強化された ffuf を実行するポイントは、ライブ IP のリスト(ソケットアドレス形式)を取得し、利用可能なネットワークプロトコルを攻撃し、一般的な CVE をチェックし、非常に基本的なディレクトリブルートフォースを実行し、提供されたレポートを手動調査に使用することです。
Linux および Mac でテスト済みpython >= 3.7
pip3 >= 19.0
go >= 1.17
すべてのインストール方法は こちら にあります。 以下のテストを実行して、依存関係が正しくインストールされているか確認できます:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
問題が発生した場合は、Discord に参加するか、PR を開くか、バグを報告してください。
masscan のため sudo で実行します:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| パラメータ | 説明 | 例 |
|---|---|---|
| --wildcard | サブドメイン偵察 '*.tesla.com'(デフォルト) | ./lazyrecon.sh tesla.com --wildcard |
| --single | 1つのターゲットインスタンス 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | ターゲットマシンの単一 IP | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | 処理するサブドメインのリスト | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | ネットワーク偵察、CIDR 表記 | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback machine のデータ | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF/LFI/SQLi ファジング | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | サブドメインの追加順列(*.tesla.com のみ) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | 基本的なディレクトリブルートフォース(時間に敏感) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Discord に通知を送信 | ./lazyrecon.sh tesla.com --discord |
| --quiet | クワイエットモードを有効にする | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh を実行する403-bypass-output.txt、_listen_server.log、lfi-matched-url.txt を確認するXHR リクエストを調査し、パラメータと変数をファジングするnmap/masscan の出力に基づいて、exploit-db.com でターゲット固有の CVE を確認する%23、/%2e/、admin.php%2500.md など) を使用して 401/403 エラーをバイパスするReferer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
このプロジェクトは、オリジナル v1.0 Ben Sadeghipour に触発され、Mechanizing the Methodology、TBHM、サブドメインテイクオーバー、リクエストスマグリング、SSRF、LFI、およびカスタムワードリストに基づくブルートフォースといったベストプラクティスの一部を実装することを目的としています。
Lazyrecon v2 は、BlackHat USA 2021 に招待され、発表されました。現在、BlackHat Arsenal トラックに正式に掲載されています。
謝辞: このコードは、既知のバグバウンティプログラムでハッキングまたは調査が許可されているホストに対して個人的に使用するために作成されました。自己責任で使用してください。