
Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_|v2
|___/
Lazyrecon v2는 유효한 서브도메인을 찾고 해결한 다음 SSRF/LFI/SQLi 퍼징, 무차별 대입 및 포트 스캐닝을 수행하는 서브도메인 발견 도구입니다. 간단한 모듈식 아키텍처를 가지고 있으며 github 및 wayback machine과 함께 작업할 때 속도에 최적화되어 있습니다.
상태 유지/비상태 유지 빌드 에이전트(작업자)를 사용할 수 있습니다. 프로비저닝에 추가 시간이 필요하지 않습니다. 일부 도구는 루트 사용자가 필요하므로 까다로울 수 있습니다.
./lazyconfig 안에 채우세요:export HOMEUSER= # your user: e.g.: kali
export HOMEDIR= # user's home dir e.g.: /home/kali
export STORAGEDIR= # where output saved, e.g.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # a personal access token (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.sh 호출sudo -E ./lazyrecon.sh "hackerone.com" --wildcard 실행이 스크립트는 다음 작업을 수행하여 정리된 방식으로 정찰 프로세스를 자동화하기 위한 것입니다:
subfinder, assetfinder, gau, waybackurls, github-subdomains를 사용하여 서브도메인 수집dnsgen을 사용하여 변형 및 순열을 통해 새 서브도메인 발견Mode를 사용하여 서브넷 및 새 자산 검색puredns를 사용하여 호스트 목록에서 라이브 서브도메인 필터링httpx를 사용하여 http(s) 프로브에 대해 알려진 모든 포트 확인headless chromium을 사용하여 시각적 부분 획득masscan 수행nuclei를 사용하여 알려진 경로 및 CVE 스캔요점은 라이브 IP 목록(소켓 주소 형태)을 얻고, 사용 가능한 네트워크 프로토콜을 공격하고, 일반적인 CVE를 확인하고, 매우 간단한 디렉토리 무차별 대입을 수행한 다음 제공된 보고서를 수동 연구에 사용하는 것입니다.
Linux 및 Mac 테스트 완료python >= 3.7
pip3 >= 19.0
go >= 1.17
모든 설치 방법은 여기에서 확인할 수 있습니다. 다음 테스트를 실행하여 시스템에 종속성이 올바르게 설치되었는지 확인할 수 있습니다:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
문제가 발생하면 언제든지 Discord에 가입하거나 PR을 열거나 버그를 제출해 주세요.
masscan 때문에 sudo로 실행하세요:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
./lazyrecon.sh 실행403-bypass-output.txt _listen_server.log, lfi-matched-url.txt의 출력 보고서 확인XHR 요청 조사, 매개변수 및 변수 퍼징nmap/masscan 출력을 기반으로 대상별 CVE에 대해 exploit-db.com 확인%23, /%2e/, admin.php%2500.md 등)을 사용하여 401/403 오류 우회 시도Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
이 프로젝트는 원본 v1.0 Ben Sadeghipour에서 영감을 받았으며 Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI 및 Bruteforce와 같은 모범 사례를 Custom wordlist 기반으로 구현하는 것을 목표로 합니다.
Lazyrecon v2는 BlackHat USA 2021에 초대되어 발표되었습니다. 이제 공식적으로 BlackHat Arsenal 트랙에 있습니다.
감사의 말: 이 코드는 알려진 버그 바운티 프로그램을 통해 해킹/탐색할 수 있는 호스트와 함께 개인용으로 제작되었습니다. 사용에 따른 책임은 본인에게 있습니다.
interlace로 강화된 ffuf 수행| 매개변수 | 설명 | 예시 |
|---|
| --wildcard | 서브도메인 정찰 '*.tesla.com' (기본값) | ./lazyrecon.sh tesla.com --wildcard |
| --single | 단일 대상 인스턴스 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | 대상 시스템의 단일 IP | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | 처리할 서브도메인 목록 | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | 네트워크 정찰 수행, CIDR 표기법 | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback machine 데이터 | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF/LFI/SQLi 퍼징 | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | 추가로 서브도메인 순열 생성 (*.tesla.com만 해당) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | 기본 디렉토리 무차별 대입 (시간 민감) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Discord로 알림 전송 | ./lazyrecon.sh tesla.com --discord |
| --quiet | 조용한 모드 활성화 | ./lazyrecon.sh tesla.com --quiet |