Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lazyrecon — O script Wicked sick v2.0 é destinado a automatizar seu processo de reconhecimento de forma organizada. | Kitploit
Ferramentas/GitHubGitHub/storenth/lazyrecon
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança WebFuzzingTestes de PenetraçãoEnumeração de Subdomínios
GitHubstorenth/lazyrecon

lazyrecon

O script Wicked sick v2.0 é destinado a automatizar seu processo de reconhecimento de forma organizada.

Ver Repositório
1494614há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_|v2
               |___/

Lazyrecon v2 é uma ferramenta de descoberta de subdomínios que encontra e resolve subdomínios válidos, realizando fuzzing SSRF/LFI/SQLi, força bruta e varredura de portas. Possui uma arquitetura modular simples e é otimizada para velocidade, trabalhando com o GitHub e a Wayback Machine.

Funcionalidades

  • Execução assíncrona super rápida
  • Pronto para CI/CD
  • Relatórios HTML/PDF
  • Integração com Discord
  • Servidor de escuta em segundo plano
  • Suporte a notações de entrada: nome de domínio, lista de domínios, IP, CIDR
  • Limpeza e encerramento do programa

Fluxo de trabalho

Você pode usar um agente de build (worker) com estado ou sem estado. Nenhum tempo adicional é necessário para provisionamento. Pode parecer complicado porque algumas ferramentas exigem usuário root.

  1. Preencha estas variáveis de ambiente obrigatórias em ./lazyconfig:
export HOMEUSER= # seu usuário: ex.: kali
export HOMEDIR= # diretório home do usuário ex.: /home/kali
export STORAGEDIR= # onde a saída será salva, ex.: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # um token de acesso pessoal (PAT do Git)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. Ative o novo ambiente com source ./lazyconfig
  2. Execute sudo -E ./install.sh
  3. Execute sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

Sobre

Este script visa automatizar seu processo de reconhecimento de forma organizada, realizando as seguintes tarefas:

  • Gerencia uma pasta com timestamps e detalhes para um alvo
  • Captura subdomínios usando subfinder, assetfinder, gau, waybackurls, github-subdomains
  • Além disso, encontra novos subdomínios através de alterações e permutações usando dnsgen
  • Pesquisa sub-redes e novos ativos usando o modo matemático Mode
  • Filtra subdomínios ativos a partir de uma lista de hosts usando puredns
  • Verifica todas as portas conhecidas para probes http(s) usando httpx
  • Obtém a parte visual usando headless chromium
  • Realiza masscan em servidores ativos
  • Escaneia por caminhos conhecidos e CVEs usando nuclei
  • Tenta SSRF/LFI/SQLi com base nos dados obtidos do DOM e da Wayback Machine
  • Verifica bypass de 401/403 usando bypass-403
  • Realiza ffuf turbinado por interlace usando uma WordList personalizada baseada no top10000.txt
  • Gera relatório e envia para o Discord

O objetivo é obter uma lista de IPs ativos (na forma de endereços de socket), atacar protocolos de rede disponíveis, verificar CVEs comuns, realizar força bruta simples de diretórios e usar os relatórios fornecidos para pesquisa manual.

Instalação e Testes

  • Testado em Linux e Mac

Pré-requisitos

python >= 3.7
pip3 >= 19.0
go >= 1.17

Todos os métodos de instalação podem ser encontrados aqui. Você pode verificar se as dependências estão instaladas corretamente em sua máquina executando os seguintes testes:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

Se você encontrar algum problema, fique à vontade para entrar no Discord, abrir um PR ou relatar o bug.

Uso

Execute com sudo por causa do masscan:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
ParâmetroDescriçãoExemplo
--wildcardReconhecimento de subdomínios '*.tesla.com' (padrão)./lazyrecon.sh tesla.com --wildcard
--singleUma única instância do alvo 'tesla.com'./lazyrecon.sh tesla.com --single
--ipIP único da máquina alvo./lazyrecon.sh 192.168.0.1 --single --ip
--listLista de subdomínios para processar./lazyrecon.sh "./testa.txt" --list
--cidrRealizar reconhecimento de rede, notação CIDR./lazyrecon.sh "192.168.0.0/16" --cidr
--madColeta de dados da Wayback Machine./lazyrecon.sh tesla.com --mad
--fuzzFuzzing SSRF/LFI/SQLi./lazyrecon.sh tesla.com --mad --fuzz
--altPermutar subdomínios adicionalmente (apenas *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
--bruteForça bruta básica de diretórios (sensível a tempo)./lazyrecon.sh tesla.com --single --brute
--discordEnviar notificações para o Discord./lazyrecon.sh tesla.com --discord
--quietAtivar modo silencioso./lazyrecon.sh tesla.com --quiet

Metodologia

  1. Use dnsperftest para descobrir seus melhores resolvedores
  2. Execute ./lazyrecon.sh
  3. Verifique os relatórios de saída do chromium, nuclei, masscan, 403-bypass-output.txt _listen_server.log, lfi-matched-url.txt
  4. Escolha o alvo certo para você com base na captura de tela e portas abertas.
  5. Use Firefox e Burp para fazer proxy de todas as requisições durante o teste exploratório
  6. Tente encontrar vulnerabilidades de upload de arquivo
  7. Realize dorking no Google, Trello, Atlassian, Github, Bitbucket
  8. Verifique fontes JS em busca de credenciais e endpoints de API
  9. Investigue requisições XHR, faça fuzzing de parâmetros e variáveis
  10. Verifique exploit-db.com para CVEs específicos do alvo com base na saída do nmap/masscan
  11. Força bruta GET/POST de diretórios: fuzbo0oM-top10000 --> raft --> específico do alvo
  12. Continue com força bruta usando cabeçalhos personalizados (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. Tente bypassar erros 401/403 usando métodos notáveis (%23, /%2e/, admin.php%2500.md etc)
  14. Use automação XSS com xsscrapy.py ou XSSTRON
  15. Tente outro XSS:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Baixar ferramenta