Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lazyrecon — Wicked sick v2.0 脚本旨在以有条理的方式自动化您的侦察过程。 | Kitploit
工具/GitHubGitHub/storenth/lazyrecon
OSINT (开源情报)侦察漏洞扫描器Web安全模糊测试渗透测试子域名枚举
GitHubstorenth/lazyrecon

lazyrecon

Wicked sick v2.0 脚本旨在以有条理的方式自动化您的侦察过程。

查看仓库
149465个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
  _
 | | __ _ ____ _   _ _ __ ___  ___  ___  _ __
 | |/ _  |_  /| | | |  __/ _ \/ __|/ _ \|  _ \
 | | (_|  / / | | | | | |  __/ (__  (_) | | | 
 |_|\__ _|___/ \__  |_|  \___|\___|\___/|_| |_v2
               |___/

Lazyrecon v2 是一款子域名发现工具,能够发现并解析有效的子域名,执行 SSRF/LFI/SQLi 模糊测试、暴力破解和端口扫描。它采用简单的模块化架构,在与 GitHub 和 Wayback Machine 配合使用时,为速度进行了优化。

功能特性

  • 超高速异步执行
  • 支持 CI/CD
  • HTML/PDF 报告
  • Discord 集成
  • 后台监听服务器
  • 支持域名、域名列表、IP、CIDR 输入格式
  • 清理退出与程序收尾

工作流

你可以使用有状态/无状态的构建代理(工作节点)。不需要额外的时间进行资源调配。 由于某些工具需要 root 用户,这可能显得有点棘手。

  1. 在 ./lazyconfig 中填写以下必需的环境变量:
root@kitploit:~
export HOMEUSER= # 你的用户名,例如:kali
export HOMEDIR= # 用户主目录,例如:/home/kali
export STORAGEDIR= # 输出保存位置,例如:${HOMEDIR}/lazytargets
export GITHUBTOKEN= # 个人访问令牌(git PAT)
export DISCORDWEBHOOKURL= # https://discord.com/api/webhooks/{webhook.id}/{webhook.token}
export GOPATH=$HOMEDIR/go
export PATH=$PATH:/usr/local/go/bin:$GOPATH/bin:$GOROOT/bin:$HOME/.local/bin:$HOME/go/bin:$HOMEDIR/go/bin
export GO111MODULE=on
  1. 启用新的环境变量 source ./lazyconfig
  2. 运行 sudo -E ./install.sh
  3. 执行 sudo -E ./lazyrecon.sh "hackerone.com" --wildcard

关于

该脚本旨在以组织化的方式自动执行侦察过程,执行以下操作:

  • 为每个目标管理带有时间戳和详细信息的文件夹
  • 使用 subfinder、assetfinder、gau、waybackurls、github-subdomains 获取子域名
  • 通过 dnsgen 进行修改和排列,额外发现新的子域名
  • 使用数学 Mode 搜索子网和新资产
  • 使用 puredns 过滤出活跃的子域名
  • 使用 httpx 检查所有已知端口的 http(s) 探测
  • 使用 headless chromium 获取视觉部分
  • 在活跃服务器上执行 masscan
  • 使用 nuclei 扫描已知路径和 CVE
  • 基于获取的 DOM 和 Wayback Machine 的数据,进行 SSRF/LFI/SQLi 探测
  • 使用 检查 401/403 绕过

目标是获得活跃 IP 列表(以套接字地址形式),攻击可用的网络协议,检查常见 CVE,执行非常基础的目录暴力破解,然后使用生成的报告进行人工研究。

安装与测试

  • 已在 Linux 和 Mac 上测试

前提条件

root@kitploit:~
python >= 3.7
pip3 >= 19.0
go >= 1.17

所有安装方法可在此处找到。 你可以通过运行以下测试来检查依赖项是否已正确安装在机器上:

root@kitploit:~
./test/test_nuclei_templates.sh "./test/nuclei_templates_list.txt"
./test/test_install.sh "./test/dependencies_list.txt"

如果遇到问题,欢迎加入 Discord、提出 PR 或报告 bug。

使用方法

由于 masscan 需要,使用 sudo 执行:

root@kitploit:~
▶ sudo -E ./lazyrecon.sh tesla.com --wildcard

方法论

  1. 使用 dnsperftest 找出最佳解析器
  2. 运行 ./lazyrecon.sh
  3. 检查 chromium、nuclei、masscan 的输出报告,以及 403-bypass-output.txt、_listen_server.log、lfi-matched-url.txt
  4. 根据截图和打开的端口,选择合适的目标准入点
  5. 使用 Firefox 和 Burp 代理所有请求进行探索性测试
  6. 尝试发现文件上传漏洞
  7. 对 Google、Trello、Atlassian、Github、Bitbucket 进行 dorking
  8. 检查 JS 源代码中的凭证和 API 端点
  9. 调查 XHR 请求,模糊测试参数和变量
  10. 根据 nmap/masscan 输出,在 exploit-db.com 上查找针对特定目标的 CVE
  11. 对目录进行 GET/POST 暴力破解:fuzbo0oM-top10000 → raft → 目标特定
  12. 使用自定义请求头(X-Custom-IP-Authorization: 127.0.0.1; X-Original-URL:)继续暴力破解
  13. 尝试使用值得注意的方法(%23、/%2e/、admin.php%2500.md 等)绕过 401/403 错误
  14. 使用 XSS 自动化工具 xsscrapy.py 或 XSSTRON
root@kitploit:~
Referer: javascript:alert('XSS');
https://www.twitterflightschool.com/student/award/████████?referer=javascript:alert(document.domain)

起源

该项目受原 v1.0 Ben Sadeghipour 启发,旨在实现一些最佳实践,例如 Mechanizing the Methodology、TBHM、子域名接管、请求走私、SSRF、LFI 和基于自定义字典的暴力破解。

重要文章

  1. IDOR
  2. SSRF 自动化 和 SSRF RCE
  3. 枚举指南

BlackHat USA

Lazyrecon v2 受邀并在 BlackHat USA 2021 上展示。现已正式列入 BlackHat Arsenal 榜单。

备注

致谢: 此代码为个人使用而创建,适用于你通过任何已知漏洞赏金计划能够攻击/探索的主机。请自行承担使用风险。

查看发布说明

下载工具
bypass-403
  • 使用 ffuf 结合 interlace 进行超级加速,并使用基于 top10000.txt 的自定义字典
  • 生成报告并发送到 Discord
  • 参数描述示例
    --wildcard子域名侦察 '*.tesla.com'(默认)./lazyrecon.sh tesla.com --wildcard
    --single单个目标实例 'tesla.com'./lazyrecon.sh tesla.com --single
    --ip目标机器的单个 IP./lazyrecon.sh 192.168.0.1 --single --ip
    --list要处理的子域名列表./lazyrecon.sh "./testa.txt" --list
    --cidr执行网络侦察,CIDR 表示法./lazyrecon.sh "192.168.0.0/16" --cidr
    --madWayback Machine 相关内容./lazyrecon.sh tesla.com --mad
    --fuzzSSRF/LFI/SQLi 模糊测试./lazyrecon.sh tesla.com --mad --fuzz
    --alt额外排列子域名(仅 *.tesla.com)./lazyrecon.sh tesla.com --wildcard --alt
    --brute基础目录暴力破解(需时)./lazyrecon.sh tesla.com --single --brute
    --discord发送通知到 Discord./lazyrecon.sh tesla.com --discord
    --quiet启用静默模式./lazyrecon.sh tesla.com --quiet
  • 尝试其他 XSS: