Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lazyrecon — Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/storenth/lazyrecon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb SecurityFuzzingPenetration TestingSubdomain Enumeration
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다.

저장소 보기
14946147개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_|v2
               |___/

Lazyrecon v2는 유효한 서브도메인을 찾고 해결한 다음 SSRF/LFI/SQLi 퍼징, 무차별 대입 및 포트 스캐닝을 수행하는 서브도메인 발견 도구입니다. 간단한 모듈식 아키텍처를 가지고 있으며 github 및 wayback machine과 함께 작업할 때 속도에 최적화되어 있습니다.

Features

  • 초고속 비동기 실행
  • CI/CD 준비 완료
  • HTML/pdf 보고서
  • Discord 통합
  • 백그라운드 수신 서버
  • 도메인 이름, 도메인 목록, IP, CIDR 입력 - 표기법 지원
  • 종료 및 프로그램 종료 정리

Workflow

상태 유지/비상태 유지 빌드 에이전트(작업자)를 사용할 수 있습니다. 프로비저닝에 추가 시간이 필요하지 않습니다. 일부 도구는 루트 사용자가 필요하므로 까다로울 수 있습니다.

  1. 다음 필수 환경 변수를 ./lazyconfig 안에 채우세요:
export HOMEUSER= # your user: e.g.: kali
export HOMEDIR= # user's home dir e.g.: /home/kali
export STORAGEDIR= # where output saved, e.g.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # a personal access token (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. 새 환경 활성화 source ./lazyconfig
  2. sudo -E ./install.sh 호출
  3. sudo -E ./lazyrecon.sh "hackerone.com" --wildcard 실행

About

이 스크립트는 다음 작업을 수행하여 정리된 방식으로 정찰 프로세스를 자동화하기 위한 것입니다:

  • 대상에 대한 타임스탬프와 세부 정보가 있는 폴더 관리
  • subfinder, assetfinder, gau, waybackurls, github-subdomains를 사용하여 서브도메인 수집
  • 추가로 dnsgen을 사용하여 변형 및 순열을 통해 새 서브도메인 발견
  • 수학 Mode를 사용하여 서브넷 및 새 자산 검색
  • puredns를 사용하여 호스트 목록에서 라이브 서브도메인 필터링
  • httpx를 사용하여 http(s) 프로브에 대해 알려진 모든 포트 확인
  • headless chromium을 사용하여 시각적 부분 획득
  • 라이브 서버에서 masscan 수행
  • nuclei를 사용하여 알려진 경로 및 CVE 스캔
  • 가져온 DOM 및 Wayback machine 데이터를 기반으로 SSRF/LFI/SQLi 샷
  • bypass-403을 사용하여 401/403 우회 확인
  • top10000.txt 기반 사용자 정의 WordList를 사용하여 interlace로 강화된 ffuf 수행
  • 보고서 생성 및 Discord로 전송

요점은 라이브 IP 목록(소켓 주소 형태)을 얻고, 사용 가능한 네트워크 프로토콜을 공격하고, 일반적인 CVE를 확인하고, 매우 간단한 디렉토리 무차별 대입을 수행한 다음 제공된 보고서를 수동 연구에 사용하는 것입니다.

Installing & Testing

  • Linux 및 Mac 테스트 완료

Prerequirements

python >= 3.7
pip3 >= 19.0
go >= 1.17

모든 설치 방법은 여기에서 확인할 수 있습니다. 다음 테스트를 실행하여 시스템에 종속성이 올바르게 설치되었는지 확인할 수 있습니다:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

문제가 발생하면 언제든지 Discord에 가입하거나 PR을 열거나 버그를 제출해 주세요.

Usage

masscan 때문에 sudo로 실행하세요:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
매개변수설명예시
--wildcard서브도메인 정찰 '*.tesla.com' (기본값)./lazyrecon.sh tesla.com --wildcard
--single단일 대상 인스턴스 'tesla.com'./lazyrecon.sh tesla.com --single
--ip대상 시스템의 단일 IP./lazyrecon.sh 192.168.0.1 --single --ip
--list처리할 서브도메인 목록./lazyrecon.sh "./testa.txt" --list
--cidr네트워크 정찰 수행, CIDR 표기법./lazyrecon.sh "192.168.0.0/16" --cidr
--madWayback machine 데이터./lazyrecon.sh tesla.com --mad
--fuzzSSRF/LFI/SQLi 퍼징./lazyrecon.sh tesla.com --mad --fuzz
--alt추가로 서브도메인 순열 생성 (*.tesla.com만 해당)./lazyrecon.sh tesla.com --wildcard --alt
--brute기본 디렉토리 무차별 대입 (시간 민감)./lazyrecon.sh tesla.com --single --brute
--discordDiscord로 알림 전송./lazyrecon.sh tesla.com --discord
--quiet조용한 모드 활성화./lazyrecon.sh tesla.com --quiet

Methodology

  1. 최적의 리졸버를 확인하려면 dnsperftest 사용
  2. ./lazyrecon.sh 실행
  3. chromium, nuclei, masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt의 출력 보고서 확인
  4. 스크린샷과 열린 포트를 기반으로 적합한 대상 선택
  5. 탐색 테스트 중 모든 요청을 프록시하려면 Firefox 및 Burp 사용
  6. 파일 업로드 취약점 찾기 시도
  7. Google, Trello, Atlassian, Github, Bitbucket 도킹 수행
  8. JS 소스에서 자격 증명, API 엔드포인트 확인
  9. XHR 요청 조사, 매개변수 및 변수 퍼징
  10. nmap/masscan 출력을 기반으로 대상별 CVE에 대해 exploit-db.com 확인
  11. 디렉토리용 GET/POST 무차별 대입: fuzbo0oM-top10000 --> raft --> 대상별
  12. 사용자 정의 헤더 (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)를 사용하여 무차별 대입 계속
  13. notable 방법(%23, /%2e/, admin.php%2500.md 등)을 사용하여 401/403 오류 우회 시도
  14. XSS 자동화 xsscrapy.py 또는 XSSTRON 사용
  15. 다른 XSS 시도:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

Origin

이 프로젝트는 원본 v1.0 Ben Sadeghipour에서 영감을 받았으며 Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI 및 Bruteforce와 같은 모범 사례를 Custom wordlist 기반으로 구현하는 것을 목표로 합니다.

Notable articles

  1. IDOR
  2. SSRF 자동화 및 SSRF RCE
  3. 열거 가이드

BlackHat USA

Lazyrecon v2는 BlackHat USA 2021에 초대되어 발표되었습니다. 이제 공식적으로 BlackHat Arsenal 트랙에 있습니다.

Notes

감사의 말: 이 코드는 알려진 버그 바운티 프로그램을 통해 해킹/탐색할 수 있는 호스트와 함께 개인용으로 제작되었습니다. 사용에 따른 책임은 본인에게 있습니다.

릴리스 노트 보기

도구 다운로드