Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lazyrecon — Wicked sick v2.0 script は、あなたの偵察プロセスを整理された方法で自動化することを目的としています。 | Kitploit
ツール/GitHubGitHub/storenth/lazyrecon
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブセキュリティファジングペネトレーションテストサブドメイン列挙
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 script は、あなたの偵察プロセスを整理された方法で自動化することを目的としています。

リポジトリを見る
14946147ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  _
 | | __ _ ____   _ _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 は、有効なサブドメインを発見・解決し、SSRF/LFI/SQLi ファジング、ブルートフォース、ポートスキャンを実行するサブドメイン発見ツールです。シンプルなモジュラーアーキテクチャを持ち、github や wayback machine と連携しながら高速化に最適化されています。

機能

  • 超高速な非同期実行
  • CI/CD 対応
  • HTML/pdf レポート
  • Discord 統合
  • バックグラウンドリスナーサーバー
  • ドメイン名、ドメインリスト、IP、CIDR 入力 - 表記法対応
  • ティアダウンとプログラム終了時のハウスキーピング

ワークフロー

ステートフル/ステートレスのビルドエージェント(ワーカー)を使用できます。プロビジョニングに追加の時間は必要ありません。 一部のツールは root ユーザーを必要とするため、注意が必要な場合があります。

  1. ./lazyconfig 内の以下の必須環境変数を設定します:
export HOMEUSER= # ユーザー名(例: kali)
export HOMEDIR= # ユーザーのホームディレクトリ(例: /home/kali)
export STORAGEDIR= # 出力の保存先(例: ${HOMEDIR}/lazytargets)
export GITHUBTOKEN= # 個人アクセストークン(git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. 新しい環境を有効にする source ./lazyconfig
  2. sudo -E ./install.sh を実行する
  3. sudo -E ./lazyrecon.sh "hackerone.com" --wildcard を実行する

概要

このスクリプトは、以下の処理を組織的に実行することで、偵察プロセスを自動化することを目的としています:

  • ターゲットのタイムスタンプと詳細情報でフォルダーを管理する
  • subfinder、assetfinder、gau、waybackurls、github-subdomains を使用してサブドメインを取得する
  • dnsgen を使用して、変更や順列により新しいサブドメインをさらに発見する
  • 数学的 Mode を使用してサブネットと新しいアセットを検索する
  • puredns を使用して、ホストリストからライブサブドメインをフィルタリングする
  • httpx を使用して、既知のすべてのポートで http(s) プローブをチェックする
  • headless chromium を使用してビジュアル部分を取得する
  • ライブサーバーで masscan を実行する
  • nuclei を使用して既知のパスと CVE をスキャンする
  • 取得した DOM と Wayback machine のデータに基づいて SSRF/LFI/SQLi をテストする
  • bypass-403 を使用して 401/403 バイパスをチェックする
  • top10000.txt をベースにしたカスタム WordList を使用して、interlace で強化された ffuf を実行する
  • レポートを生成し、Discord に送信する

ポイントは、ライブ IP のリスト(ソケットアドレス形式)を取得し、利用可能なネットワークプロトコルを攻撃し、一般的な CVE をチェックし、非常に基本的なディレクトリブルートフォースを実行し、提供されたレポートを手動調査に使用することです。

インストールとテスト

  • Linux および Mac でテスト済み

前提条件

python >= 3.7
pip3 >= 19.0
go >= 1.17

すべてのインストール方法は こちら にあります。 以下のテストを実行して、依存関係が正しくインストールされているか確認できます:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

問題が発生した場合は、Discord に参加するか、PR を開くか、バグを報告してください。

使い方

masscan のため sudo で実行します:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
パラメータ説明例
--wildcardサブドメイン偵察 '*.tesla.com'(デフォルト)./lazyrecon.sh tesla.com --wildcard
--single1つのターゲットインスタンス 'tesla.com'./lazyrecon.sh tesla.com --single
--ipターゲットマシンの単一 IP./lazyrecon.sh 192.168.0.1 --single --ip
--list処理するサブドメインのリスト./lazyrecon.sh "./testa.txt" --list
--cidrネットワーク偵察、CIDR 表記./lazyrecon.sh "192.168.0.0/16" --cidr
--madWayback machine のデータ./lazyrecon.sh tesla.com --mad
--fuzzSSRF/LFI/SQLi ファジング./lazyrecon.sh tesla.com --mad --fuzz
--altサブドメインの追加順列(*.tesla.com のみ)./lazyrecon.sh tesla.com --wildcard --alt
--brute基本的なディレクトリブルートフォース(時間に敏感)./lazyrecon.sh tesla.com --single --brute
--discordDiscord に通知を送信./lazyrecon.sh tesla.com --discord
--quietクワイエットモードを有効にする./lazyrecon.sh tesla.com --quiet

手法

  1. 最適なリゾルバを確認するために dnsperftest を使用する
  2. ./lazyrecon.sh を実行する
  3. chromium、nuclei、masscan の出力レポート、403-bypass-output.txt、_listen_server.log、lfi-matched-url.txt を確認する
  4. スクリーンショットと開いているポートに基づいて適切なターゲットを選択する
  5. Firefox と Burp を使用して、探索的テスト中にすべてのリクエストをプロキシする
  6. ファイルアップロードの脆弱性を探す
  7. Google、Trello、Atlassian、Github、Bitbucket でのドーキングを実行する
  8. JS ソースから資格情報や API エンドポイントを確認する
  9. XHR リクエストを調査し、パラメータと変数をファジングする
  10. nmap/masscan の出力に基づいて、exploit-db.com でターゲット固有の CVE を確認する
  11. ディレクトリに対する GET/POST ブルートフォース: fuzbo0oM-top10000 --> raft --> ターゲット固有
  12. カスタムヘッダー (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:) を使用してブルートフォースを継続する
  13. 注目すべき 手法 (%23、/%2e/、admin.php%2500.md など) を使用して 401/403 エラーをバイパスする
  14. XSS 自動化ツール xsscrapy.py または XSSTRON を使用する
  15. 別の XSS を試す:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

由来

このプロジェクトは、オリジナル v1.0 Ben Sadeghipour に触発され、Mechanizing the Methodology、TBHM、サブドメインテイクオーバー、リクエストスマグリング、SSRF、LFI、およびカスタムワードリストに基づくブルートフォースといったベストプラクティスの一部を実装することを目的としています。

注目記事

  1. IDOR
  2. SSRF 自動化 と SSRF RCE
  3. 列挙ガイド

BlackHat USA

Lazyrecon v2 は、BlackHat USA 2021 に招待され、発表されました。現在、BlackHat Arsenal トラックに正式に掲載されています。

備考

謝辞: このコードは、既知のバグバウンティプログラムでハッキングまたは調査が許可されているホストに対して個人的に使用するために作成されました。自己責任で使用してください。

リリースノートを確認

ツールをダウンロード