
Скрипт Wicked sick v2.0 предназначен для автоматизации процесса разведки в организованном порядке.
_
| | __ _ ____ _ _ _ __ ___ ___ ___ _ __
| |/ _ |_ /| | | | __/ _ \/ __|/ _ \| _ \
| | (_| / / | | | | | | __/ (__ (_) | | |
|_|\__ _|___/ \__ |_| \___|\___|\___/|_| |_v2
|___/
Lazyrecon v2 — это инструмент для обнаружения поддоменов, который находит и разрешает действительные поддомены, затем выполняет фаззинг SSRF/LFI/SQLi, брутфорс и сканирование портов. Он имеет простую модульную архитектуру и оптимизирован для скорости при работе с GitHub и Wayback Machine.
Вы можете использовать агента сборки (воркера) с состоянием или без. Дополнительное время на подготовку не требуется. Это может показаться сложным, так как некоторые инструменты требуют прав root.
./lazyconfig:export HOMEUSER= # ваш пользователь, например: kali
export HOMEDIR= # домашняя директория пользователя, например: /home/kali
export STORAGEDIR= # куда сохраняется результат, например: ${HOMEDIR}/lazytargets
export GITHUBTOKEN= # персональный токен доступа (git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
source ./lazyconfigsudo -E ./install.shsudo -E ./lazyrecon.sh "hackerone.com" --wildcardЭтот скрипт предназначен для автоматизации процесса разведки в организованном виде, выполняя следующие действия:
subfinder, assetfinder, gau, waybackurls, github-subdomainsdnsgenModepurednshttpxheadless chromiummasscan на живых серверахnucleiffuf с ускорением через interlace, используя пользовательский WordList на основе top10000.txtСмысл в том, чтобы получить список живых IP (в виде адресов сокетов), атаковать доступные сетевые протоколы, проверить распространённые CVE, выполнить очень простой брутфорс директорий, а затем использовать полученные отчёты для ручного исследования.
Linux и Macpython >= 3.7
pip3 >= 19.0
go >= 1.17
Все способы установки можно найти здесь. Вы можете проверить, корректно ли установлены зависимости на вашей машине, выполнив следующие тесты:
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"
Если вы столкнулись с какими-либо проблемами, присоединяйтесь к Discord, открывайте PR или сообщайте об ошибке.
Запускайте с sudo из-за masscan:
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard
| Параметр | Описание | Пример |
|---|---|---|
| --wildcard | Разведка поддоменов '*.tesla.com' (по умолчанию) | ./lazyrecon.sh tesla.com --wildcard |
| --single | Один экземпляр цели 'tesla.com' | ./lazyrecon.sh tesla.com --single |
| --ip | Одиночный IP целевой машины | ./lazyrecon.sh 192.168.0.1 --single --ip |
| --list | Список поддоменов для обработки | ./lazyrecon.sh "./testa.txt" --list |
| --cidr | Сетевая разведка, CIDR-нотация | ./lazyrecon.sh "192.168.0.0/16" --cidr |
| --mad | Данные Wayback Machine | ./lazyrecon.sh tesla.com --mad |
| --fuzz | Фаззинг SSRF/LFI/SQLi | ./lazyrecon.sh tesla.com --mad --fuzz |
| --alt | Дополнительная перестановка поддоменов (только *.tesla.com) | ./lazyrecon.sh tesla.com --wildcard --alt |
| --brute | Базовый брутфорс директорий (чувствителен ко времени) | ./lazyrecon.sh tesla.com --single --brute |
| --discord | Отправлять уведомления в Discord | ./lazyrecon.sh tesla.com --discord |
| --quiet | Включить тихий режим | ./lazyrecon.sh tesla.com --quiet |
./lazyrecon.sh403-bypass-output.txt, _listen_server.log, lfi-matched-url.txtXHR-запросы, фазите параметры и переменныеnmap/masscan%23, /%2e/, admin.php%2500.md и т.д.)Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)