Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
super-xray — مشغّل GUI لأداة فحص ثغرات الويب XRAY | Kitploit
أدوات/GitHubGitHub/4ra1n/super-xray
ماسحات الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الويباختبار الاختراقتعداد النطاقات الفرعيةArchived
GitHub4ra1n/super-xray

super-xray

مشغّل GUI لأداة فحص ثغرات الويب XRAY

عرض المستودع
1.3k1466منذ 3 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سوبر إكس راي

إذا كان هذا المشروع مفيدًا لك، يمكنك الضغط على Star لدعم المؤلف

مقدمة

xray هي أداة رائعة لمسح الثغرات الأمنية، لكنها حاليًا متوفرة فقط كإصدار سطر أوامر، ويتم تشغيلها عبر ملف config.yaml، مما يجعلها صعبة الاستخدام في كثير من الحالات، لذلك نحتاج إلى أداة واجهة رسومية (GUI) لمساعدة المبتدئين على استخدامها بسرعة. هذه الأداة هي مجرد غلاف بسيط لسطر الأوامر، وليست استدعاءً مباشرًا للطرق. في خطة xray، سيكون هناك إصدار GUI حقيقي ومتكامل من XrayPro في المستقبل، فانتظرونا.

شروط الاستخدام:

  • توفر بيئة JRE/JDK 8+ محليًا (إذا كنت تستخدم إصدار exe مع مدمج، فلن تحتاج إلى بيئة )
JRE
Java
  • قم بتشغيلها باستخدام java -jar SuperXray.jar (قد تواجه مشاكل صلاحيات عند النقر المزدوج في Windows)
  • انتقل إلى ctstack أو موقع تنزيل xray لتحميل أحدث إصدار من xray (تحتوي هذه الأداة أيضًا على لوحة تنزيل مدمجة بنقرة واحدة)
  • حل المشكلات الشائعة

    ملاحظة:

    • استخدم دقة 1080P أو أعلى، قد لا تعرض الشاشة بشكل كامل بدقة 720P أو أقل
    • استخدم أحدث إصدار من xray (حاليًا 1.9.4، هذه الأداة غير متوافقة مع الإصدارات القديمة من xray)
    • تدعم نوعين من ملفات exe، إصدار system يستخدم JRE للنظام، والآخر يحتوي على JRE 8 مدمج

    سيتم تكييف الإصدار 1.4 بالكامل مع الوضع الداكن: (الوضع الفاتح أصبح نادرًا)

    يدعم الصينية والإنجليزية:

    يمكن البحث عن نقاط الضعف (PoC) وتشغيلها بسهولة:

    التنزيل

    رابط تنزيل أحدث إصدار: Latest Release

    تحديد نقاط ضعف متعددة

    بعد البحث، قم بنسخها إلى مربع الإدخال، مع الانتباه إلى فواصل الأسطر

    التكامل مع rad

    بعد الإصدار 0.8، يمكن التكامل مع rad:

    ملاحظة: أدخل المنفذ أولاً لبدء المسح السلبي، ثم افتح rad للتنسيق

    قام إصدار 1.6 من SuperXray بتعزيز جزء التكامل مع RAD، وذلك باستخدام جدول الأوامر لحل مشكلة التكامل الدفعي

    راجع وثائق إصدار 1.6 لمزيد من المشكلات

    لوحة التنزيل

    تمت إضافة لوحة تنزيل جديدة بعد الإصدار 1.0

    قم بتنزيل أحدث إصدارات xray و rad بنقرة واحدة:

    مسح النطاقات الفرعية

    بعد الإصدار 1.0، يتم دعم مسح النطاقات الفرعية، ولكن لا يمكن استخدامها إلا في الإصدار المتقدم

    (اختبار مسح النطاقات الفرعية في إصدار xray المتقدم يعطي نتائج جيدة)

    منصة الاسترجاع (Reverse Connection)

    1. قم بتكوين منصة الاسترجاع للعميل ثم انقر على تكوين الخادم
    2. أدخل أي اسم لملف قاعدة البيانات
    3. أدخل أي كلمة مرور للرمز المميز (token)
    4. لا تغير IP وأدخل منفذ استماع
    5. انقر على تصدير ملف التكوين للحصول على reverse/config.yaml
    6. انسخ xray وهذا الملف إلى الخادم
    7. على الخادم، قم بتشغيل ./xray reverse لبدء منصة الاسترجاع
    8. في منصة الاسترجاع، أدخل token و http url المناسبين (لاحظ أنه بصيغة IP مثل http://1.1.1.1:8080)
    9. ابدأ المسح النشط أو السلبي

    فحص الخدمات

    يدعم فحص ثغرات Tomcat AJP وبعض ثغرات Weblogic IIOP

    القائمة

    المساعدة والدعم

    التحقق من الإصدار: نظرًا لاستخدام Github API للاستعلام عن الإصدارات، قد يكون هناك بعض التأخير

    تنزيل الأداة