Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lazyrecon — Este script tem como objetivo automatizar seu processo de reconhecimento de forma organizada. | Kitploit
Ferramentas/GitHubGitHub/nahamsec/lazyrecon
ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosAnálise de DNS
GitHubnahamsec/lazyrecon

lazyrecon

Este script tem como objetivo automatizar seu processo de reconhecimento de forma organizada.

Ver Repositório
2.0k583há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
  _     ____  ____ ___  _ ____  _____ ____ ____  _
 / \   /  _ \/_   \\  \///  __\/  __//   _Y  _ \/ \  /|
 | |   | / \| /   / \  / |  \/||  \  |  / | / \|| |\ ||
 | |_/\| |-||/   /_ / /  |    /|  /_ |  \_| \_/|| | \||
 \____/\_/ \|\____//_/   \_/\_\\____\\____|____/\_/  \|

Uso

./lazyrecon.sh -d dominio.com

Para excluir subdomínios específicos:

./lazyrecon.sh -d dominio.com -e excluido.dominio.com,outro.dominio.com

Sobre

LazyRecon é um script escrito em Bash, destinado a automatizar algumas tarefas tediosas de reconhecimento e coleta de informações. Esta ferramenta permite coletar algumas informações que devem ajudá-lo a identificar o que fazer a seguir e por onde começar.

Principais Recursos

  • Criar uma pasta datada com anotações de reconhecimento

  • Obter subdomínios usando:

    root@kitploit:~
    * Sublist3r, certspotter e cert.sh
    * Bruteforce de DNS usando massdns
    
  • Encontrar registros CNAME apontando para serviços de nuvem não utilizados, como aws

  • Sondar hosts ativos nas portas 80/443

  • Capturar screenshots de hosts responsivos

  • Extrair dados do Wayback Machine:

    root@kitploit:~
    * Extrair arquivos JavaScript
    * Criar uma wordlist de parâmetros personalizada, pronta para ser carregada posteriormente no Burp Intruder ou qualquer outra ferramenta
    * Extrair quaisquer URLs com .jsp, .php ou .aspx e armazená-las para inspeção posterior
    
  • Executar nmap em portas específicas

  • Obter informações DNS sobre cada subdomínio

  • Executar dirsearch em todos os subdomínios

  • Gerar um relatório HTML com a saída das ferramentas acima

  • Relatórios aprimorados e menos saída durante o trabalho

  • Modo escuro para relatórios HTML

Novos Recursos

  • O módulo de busca em diretórios agora é MULTITHREADED (até 10 subdomínios escaneados por vez)
  • Relatórios HTML aprimorados com a capacidade de pesquisar strings, endpoints, tamanhos de resposta ou códigos de status
  • Exclusão de subdomínios usando a opção -e desta forma: -e excluido.dominio.com,outro.dominio.com

DEMO

saída do cli

demonstração do relatório

Instalação e Requisitos

  • Baixe o script de instalação de https://github.com/nahamsec/bbht.
  • Versão Go 1.10 ou superior.

Requisitos do Sistema

  • Recomendado executar em um VPS com 1 VCPU e 2 GB de RAM.

Autores e Agradecimentos

Este script faz uso de ferramentas desenvolvidas pelas seguintes pessoas

  • Tom Hudson - Tomonomnom
  • Ahmed Aboul-Ela - Aboul3la
  • B. Blechschmidt - Blechschmidt
  • Thomas D. - Maaaaz
  • Daniel Miessler - Danielmiessler

A FAZER

  • Modo apenas relatório para gerar relatórios a partir de dados antigos do dirsearch

Aviso: Este código foi originalmente criado para uso pessoal, gera uma quantidade substancial de tráfego, por favor, use com cautela.

Baixar ferramenta