
Wicked sick v2.0 스크립트는 정리된 방식으로 정찰 과정을 자동화하기 위해 설계되었습니다.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_|v2
|___/
Lazyrecon v2는 유효한 서브도메인을 찾고 해결한 다음 SSRF/LFI/SQLi 퍼징, 무차별 대입 및 포트 스캐닝을 수행하는 서브도메인 발견 도구입니다. 간단한 모듈식 아키텍처를 가지고 있으며 github 및 wayback machine과 함께 작업할 때 속도에 최적화되어 있습니다.
상태 유지/비상태 유지 빌드 에이전트(작업자)를 사용할 수 있습니다. 프로비저닝에 추가 시간이 필요하지 않습니다. 일부 도구는 루트 사용자가 필요하므로 까다로울 수 있습니다.
./lazyconfig 안에 채우세요:export HOMEUSER= # your user: e.g.: kali
export HOMEDIR= # user's home dir e.g.: /home/kali
export STORAGEDIR= # where output saved, e.g.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # a personal access token (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.sh 호출sudo -E ./lazyrecon.sh "hackerone.com" --wildcard 실행이 스크립트는 다음 작업을 수행하여 정리된 방식으로 정찰 프로세스를 자동화하기 위한 것입니다:
subfinder, assetfinder, gau, waybackurls, github-subdomains를 사용하여 서브도메인 수집dnsgen을 사용하여 변형 및 순열을 통해 새 서브도메인 발견Mode를 사용하여 서브넷 및 새 자산 검색puredns를 사용하여 호스트 목록에서 라이브 서브도메인 필터링httpx를 사용하여 http(s) 프로브에 대해 알려진 모든 포트 확인headless chromium을 사용하여 시각적 부분 획득masscan 수행nuclei를 사용하여 알려진 경로 및 CVE 스캔interlace로 강화된 ffuf 수행요점은 라이브 IP 목록(소켓 주소 형태)을 얻고, 사용 가능한 네트워크 프로토콜을 공격하고, 일반적인 CVE를 확인하고, 매우 간단한 디렉토리 무차별 대입을 수행한 다음 제공된 보고서를 수동 연구에 사용하는 것입니다.
Linux 및 Mac 테스트 완료python >= 3.7
pip3 >= 19.0
go >= 1.17
모든 설치 방법은 여기에서 확인할 수 있습니다. 다음 테스트를 실행하여 시스템에 종속성이 올바르게 설치되었는지 확인할 수 있습니다:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
문제가 발생하면 언제든지 Discord에 가입하거나 PR을 열거나 버그를 제출해 주세요.
masscan 때문에 sudo로 실행하세요:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| 매개변수 | 설명 | 예시 |
|---|---|---|
| --wildcard | 서브도메인 정찰 '*.tesla.com' (기본값) | ./lazyrecon.sh tesla.com --wildcard |
| --single | 단일 대상 인스턴스 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | 대상 시스템의 단일 IP | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | 처리할 서브도메인 목록 | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | 네트워크 정찰 수행, CIDR 표기법 | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Wayback machine 데이터 | ./lazyrecon.sh tesla.com --mad |
| --fuzz | SSRF/LFI/SQLi 퍼징 | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | 추가로 서브도메인 순열 생성 (*.tesla.com만 해당) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | 기본 디렉토리 무차별 대입 (시간 민감) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Discord로 알림 전송 | ./lazyrecon.sh tesla.com --discord |
| --quiet | 조용한 모드 활성화 | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh 실행403-bypass-output.txt _listen_server.log, lfi-matched-url.txt의 출력 보고서 확인XHR 요청 조사, 매개변수 및 변수 퍼징nmap/masscan 출력을 기반으로 대상별 CVE에 대해 exploit-db.com 확인%23, /%2e/, admin.php%2500.md 등)을 사용하여 401/403 오류 우회 시도Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
이 프로젝트는 원본 v1.0 Ben Sadeghipour에서 영감을 받았으며 Mechanizing the Methodology, TBHM, Subdomain Takeovers, Request Smuggling, SSRF, LFI 및 Bruteforce와 같은 모범 사례를 Custom wordlist 기반으로 구현하는 것을 목표로 합니다.
Lazyrecon v2는 BlackHat USA 2021에 초대되어 발표되었습니다. 이제 공식적으로 BlackHat Arsenal 트랙에 있습니다.
감사의 말: 이 코드는 알려진 버그 바운티 프로그램을 통해 해킹/탐색할 수 있는 호스트와 함께 개인용으로 제작되었습니다. 사용에 따른 책임은 본인에게 있습니다.