
O script Wicked sick v2.0 é destinado a automatizar seu processo de reconhecimento de forma organizada.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_|v2
|___/
Lazyrecon v2 é uma ferramenta de descoberta de subdomínios que encontra e resolve subdomínios válidos, realizando fuzzing SSRF/LFI/SQLi, força bruta e varredura de portas. Possui uma arquitetura modular simples e é otimizada para velocidade, trabalhando com o GitHub e a Wayback Machine.
Você pode usar um agente de build (worker) com estado ou sem estado. Nenhum tempo adicional é necessário para provisionamento. Pode parecer complicado porque algumas ferramentas exigem usuário root.
./lazyconfig:export HOMEUSER= # seu usuário: ex.: kali
export HOMEDIR= # diretório home do usuário ex.: /home/kali
export STORAGEDIR= # onde a saída será salva, ex.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # um token de acesso pessoal (PAT do Git)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardEste script visa automatizar seu processo de reconhecimento de forma organizada, realizando as seguintes tarefas:
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan em servidores ativosnucleiffuf turbinado por interlace usando uma WordList personalizada baseada no top10000.txtO objetivo é obter uma lista de IPs ativos (na forma de endereços de socket), atacar protocolos de rede disponíveis, verificar CVEs comuns, realizar força bruta simples de diretórios e usar os relatórios fornecidos para pesquisa manual.
Linux e Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
Todos os métodos de instalação podem ser encontrados aqui. Você pode verificar se as dependências estão instaladas corretamente em sua máquina executando os seguintes testes:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Se você encontrar algum problema, fique à vontade para entrar no Discord, abrir um PR ou relatar o bug.
Execute com sudo por causa do masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| Parâmetro | Descrição | Exemplo |
|---|---|---|
| --wildcard | Reconhecimento de subdomínios '*.tesla.com' (padrão) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Uma única instância do alvo 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | IP único da máquina alvo | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Lista de subdomínios para processar | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | Realizar reconhecimento de rede, notação CIDR | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Coleta de dados da Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | Fuzzing SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Permutar subdomínios adicionalmente (apenas *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Força bruta básica de diretórios (sensível a tempo) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Enviar notificações para o Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | Ativar modo silencioso | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh403-bypass-output.txt _listen_server.log, lfi-matched-url.txtXHR, faça fuzzing de parâmetros e variáveisnmap/masscan%23, /%2e/, admin.php%2500.md etc)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)