Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
lazyrecon — Скрипт Wicked sick v2.0 предназначен для автоматизации процесса разведки в организованном порядке. | Kitploit
Инструменты/GitHubGitHub/storenth/lazyrecon
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление Поддоменов
GitHubstorenth/lazyrecon

lazyrecon

Скрипт Wicked sick v2.0 предназначен для автоматизации процесса разведки в организованном порядке.

Репозиторий
14946147 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 — это инструмент для обнаружения поддоменов, который находит и разрешает действительные поддомены, затем выполняет фаззинг SSRF/LFI/SQLi, брутфорс и сканирование портов. Он имеет простую модульную архитектуру и оптимизирован для скорости при работе с GitHub и Wayback Machine.

Возможности

  • Сверхбыстрое асинхронное выполнение
  • Готовность к CI/CD
  • Отчёты в HTML/PDF
  • Интеграция с Discord
  • Фоновый сервер для прослушивания
  • Поддержка доменных имён, списка доменов, IP, CIDR-нотации
  • Завершение работы и очистка после завершения программы

Рабочий процесс

Вы можете использовать агента сборки (воркера) с состоянием или без. Дополнительное время на подготовку не требуется. Это может показаться сложным, так как некоторые инструменты требуют прав root.

  1. Заполните следующие обязательные переменные окружения в ./lazyconfig:
export HOMEUSER= # ваш пользователь, например: kali
export HOMEDIR= # домашняя директория пользователя, например: /home/kali
export STORAGEDIR= # куда сохраняется результат, например: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # персональный токен доступа (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. Примените новое окружение: source ./lazyconfig
  2. Выполните sudo -E ./install.sh
  3. Запустите sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

О программе

Этот скрипт предназначен для автоматизации процесса разведки в организованном виде, выполняя следующие действия:

  • Создаёт папку с метками времени и деталями для цели
  • Собирает поддомены с помощью subfinder, assetfinder, gau, waybackurls, github-subdomains
  • Дополнительно находит новые поддомены с помощью изменений и перестановок через dnsgen
  • Ищет подсети и новые ресурсы с помощью математического режима Mode
  • Фильтрует живые поддомены из списка хостов через puredns
  • Проверяет все известные порты на наличие http(s) зондов с помощью httpx
  • Получает визуальную часть с помощью headless chromium
  • Выполняет masscan на живых серверах
  • Сканирует известные пути и CVE с помощью nuclei
  • Снимает слепки для SSRF/LFI/SQLi на основе полученных DOM и данных Wayback Machine
  • Проверяет обход 401/403 с помощью bypass-403
  • Выполняет ffuf с ускорением через interlace, используя пользовательский WordList на основе top10000.txt
  • Генерирует отчёт и отправляет его в Discord

Смысл в том, чтобы получить список живых IP (в виде адресов сокетов), атаковать доступные сетевые протоколы, проверить распространённые CVE, выполнить очень простой брутфорс директорий, а затем использовать полученные отчёты для ручного исследования.

Установка и тестирование

  • Протестировано на Linux и Mac

Предварительные требования

python >= 3.7
pip3 >= 19.0
go >= 1.17

Все способы установки можно найти здесь. Вы можете проверить, корректно ли установлены зависимости на вашей машине, выполнив следующие тесты:

./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

Если вы столкнулись с какими-либо проблемами, присоединяйтесь к Discord, открывайте PR или сообщайте об ошибке.

Использование

Запускайте с sudo из-за masscan:

▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
ПараметрОписаниеПример
--wildcardРазведка поддоменов '*.tesla.com' (по умолчанию)./lazyrecon.sh tesla.com --wildcard
--singleОдин экземпляр цели 'tesla.com'./lazyrecon.sh tesla.com --single
--ipОдиночный IP целевой машины./lazyrecon.sh 192.168.0.1 --single --ip
--listСписок поддоменов для обработки./lazyrecon.sh "./testa.txt" --list
--cidrСетевая разведка, CIDR-нотация./lazyrecon.sh "192.168.0.0/16" --cidr
--madДанные Wayback Machine./lazyrecon.sh tesla.com --mad
--fuzzФаззинг SSRF/LFI/SQLi./lazyrecon.sh tesla.com --mad --fuzz
--altДополнительная перестановка поддоменов (только *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
--bruteБазовый брутфорс директорий (чувствителен ко времени)./lazyrecon.sh tesla.com --single --brute
--discordОтправлять уведомления в Discord./lazyrecon.sh tesla.com --discord
--quietВключить тихий режим./lazyrecon.sh tesla.com --quiet

Методология

  1. Используйте dnsperftest, чтобы узнать наилучшие резолверы
  2. Запустите ./lazyrecon.sh
  3. Проверьте выходные отчёты chromium, nuclei, masscan, 403-bypass-output.txt, _listen_server.log, lfi-matched-url.txt
  4. Выберите подходящую цель на основе скриншота и открытых портов.
  5. Используйте Firefox и Burp для проксирования всех запросов во время исследовательского тестирования
  6. Попробуйте найти уязвимости загрузки файлов
  7. Выполните Google, Trello, Atlassian, Github, Bitbucket доркинг
  8. Проверьте JS-источники на наличие учётных данных, API-эндпоинтов
  9. Исследуйте XHR-запросы, фазите параметры и переменные
  10. Проверьте exploit-db.com на наличие целевых CVE на основе вывода nmap/masscan
  11. GET/POST брутфорс директорий: fuzbo0oM-top10000 → raft → специфичные для цели
  12. Продолжайте брутфорс с использованием пользовательских заголовков (X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)
  13. Попробуйте обход ошибок 401/403 с помощью известных методов (%23, /%2e/, admin.php%2500.md и т.д.)
  14. Используйте автоматизацию XSS с помощью xsscrapy.py или XSSTRON
  15. Попробуйте другой XSS:
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)
Скачать инструмент