Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lazyrecon — Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/storenth/lazyrecon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersWeb SecurityFuzzingPenetration TestingSubdomain Enumeration
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다.

저장소 보기
1494636개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_|v2
               |___/

Lazyrecon v2는 유효한 서브도메인을 찾고 해결한 다음 SSRF/LFI/SQLi 퍼징, 무차별 대입 및 포트 스캐닝을 수행하는 서브도메인 발견 도구입니다. 간단한 모듈식 아키텍처를 가지고 있으며 github 및 wayback machine과 함께 작업할 때 속도에 최적화되어 있습니다.

Features

  • 초고속 비동기 실행
  • CI/CD 준비 완료
  • HTML/pdf 보고서
  • Discord 통합
  • 백그라운드 수신 서버
  • 도메인 이름, 도메인 목록, IP, CIDR 입력 - 표기법 지원
  • 종료 및 프로그램 종료 정리

Workflow

상태 유지/비상태 유지 빌드 에이전트(작업자)를 사용할 수 있습니다. 프로비저닝에 추가 시간이 필요하지 않습니다. 일부 도구는 루트 사용자가 필요하므로 까다로울 수 있습니다.

  1. 다음 필수 환경 변수를 ./lazyconfig 안에 채우세요:
root@kitploit:~
export HOMEUSER= # your user: e.g.: kali
export HOMEDIR= # user's home dir e.g.: /home/kali
export STORAGEDIR= # where output saved, e.g.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # a personal access token (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. 새 환경 활성화 source ./lazyconfig
  2. sudo -E ./install.sh 호출
  3. sudo -E ./lazyrecon.sh "hackerone.com" --wildcard 실행

About

이 스크립트는 다음 작업을 수행하여 정리된 방식으로 정찰 프로세스를 자동화하기 위한 것입니다:

  • 대상에 대한 타임스탬프와 세부 정보가 있는 폴더 관리
  • subfinder, assetfinder, gau, waybackurls, github-subdomains를 사용하여 서브도메인 수집
  • 추가로 dnsgen을 사용하여 변형 및 순열을 통해 새 서브도메인 발견
  • 수학 Mode를 사용하여 서브넷 및 새 자산 검색
  • puredns를 사용하여 호스트 목록에서 라이브 서브도메인 필터링
  • httpx를 사용하여 http(s) 프로브에 대해 알려진 모든 포트 확인
  • headless chromium을 사용하여 시각적 부분 획득
  • 라이브 서버에서 masscan 수행
  • nuclei를 사용하여 알려진 경로 및 CVE 스캔
  • 가져온 DOM 및 Wayback machine 데이터를 기반으로 SSRF/LFI/SQLi 샷

요점은 라이브 IP 목록(소켓 주소 형태)을 얻고, 사용 가능한 네트워크 프로토콜을 공격하고, 일반적인 CVE를 확인하고, 매우 간단한 디렉토리 무차별 대입을 수행한 다음 제공된 보고서를 수동 연구에 사용하는 것입니다.

Installing & Testing

  • Linux 및 Mac 테스트 완료

Prerequirements

root@kitploit:~
python >= 3.7
pip3 >= 19.0
go >= 1.17

모든 설치 방법은 여기에서 확인할 수 있습니다. 다음 테스트를 실행하여 시스템에 종속성이 올바르게 설치되었는지 확인할 수 있습니다:

root@kitploit:~
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

문제가 발생하면 언제든지 Discord에 가입하거나 PR을 열거나 버그를 제출해 주세요.

Usage

masscan 때문에 sudo로 실행하세요:

root@kitploit:~
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard

Methodology

  1. 최적의 리졸버를 확인하려면 dnsperftest 사용
  2. ./lazyrecon.sh 실행
  3. chromium, nuclei, masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt의 출력 보고서 확인
  4. 스크린샷과 열린 포트를 기반으로 적합한 대상 선택
  5. 탐색 테스트 중 모든 요청을 프록시하려면 Firefox 및 Burp 사용
  6. 파일 업로드 취약점 찾기 시도
  7. Google, Trello, Atlassian, Github, Bitbucket 도킹 수행
  8. JS 소스에서 자격 증명, API 엔드포인트 확인
  9. XHR 요청 조사, 매개변수 및 변수 퍼징
  10. nmap/masscan 출력을 기반으로 대상별 CVE에 대해 exploit-db.com 확인
  11. 디렉토리용 GET/POST 무차별 대입: fuzbo0oM-top10000 --> raft --> 대상별
  12. 사용자 정의 헤더 (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)를 사용하여 무차별 대입 계속
  13. notable 방법(%23, /%2e/, admin.php%2500.md 등)을 사용하여 401/403 오류 우회 시도
  14. XSS 자동화 xsscrapy.py 또는 사용
root@kitploit:~
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

Origin

이 프로젝트는 원본 v1.0 Ben Sadeghipour에서 영감을 받았으며 Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI 및 Bruteforce와 같은 모범 사례를 Custom wordlist 기반으로 구현하는 것을 목표로 합니다.

Notable articles

  1. IDOR
  2. SSRF 자동화 및 SSRF RCE
  3. 열거 가이드

BlackHat USA

Lazyrecon v2는 BlackHat USA 2021에 초대되어 발표되었습니다. 이제 공식적으로 BlackHat Arsenal 트랙에 있습니다.

Notes

감사의 말: 이 코드는 알려진 버그 바운티 프로그램을 통해 해킹/탐색할 수 있는 호스트와 함께 개인용으로 제작되었습니다. 사용에 따른 책임은 본인에게 있습니다.

릴리스 노트 보기

도구 다운로드
  • bypass-403을 사용하여 401/403 우회 확인
  • top10000.txt 기반 사용자 정의 WordList를 사용하여 interlace로 강화된 ffuf 수행
  • 보고서 생성 및 Discord로 전송
  • 매개변수설명예시
    --wildcard서브도메인 정찰 '*.tesla.com' (기본값)./lazyrecon.sh tesla.com --wildcard
    --single단일 대상 인스턴스 'tesla.com'./lazyrecon.sh tesla.com --single
    --ip대상 시스템의 단일 IP./lazyrecon.sh 192.168.0.1 --single --ip
    --list처리할 서브도메인 목록./lazyrecon.sh "./testa.txt" --list
    --cidr네트워크 정찰 수행, CIDR 표기법./lazyrecon.sh "192.168.0.0/16" --cidr
    --madWayback machine 데이터./lazyrecon.sh tesla.com --mad
    --fuzzSSRF/LFI/SQLi 퍼징./lazyrecon.sh tesla.com --mad --fuzz
    --alt추가로 서브도메인 순열 생성 (*.tesla.com만 해당)./lazyrecon.sh tesla.com --wildcard --alt
    --brute기본 디렉토리 무차별 대입 (시간 민감)./lazyrecon.sh tesla.com --single --brute
    --discordDiscord로 알림 전송./lazyrecon.sh tesla.com --discord
    --quiet조용한 모드 활성화./lazyrecon.sh tesla.com --quiet
    XSSTRON
  • 다른 XSS 시도: