Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xray — XRay هي أداة للاستطلاع، ورسم الخرائط، وجمع معلومات OSINT من الشبكات العامة. | Kitploit
أدوات/GitHubGitHub/evilsocket/xray
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتخطيط الشبكةمسح المنافذتعداد DNS والنطاقات الفرعيةجمع المعلوماتتعداد النطاقات الفرعيةتحليل DNSArchived
GitHubevilsocket/xray

xray

XRay هي أداة للاستطلاع، ورسم الخرائط، وجمع معلومات OSINT من الشبكات العامة.

عرض المستودع
2.3k297منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XRay has been reimplemented in Rust and expanded with more features, this repository is LEGACY code. Use https://github.com/evilsocket/legba

XRAY

XRay هي أداة لجمع معلومات الاستخبارات مفتوحة المصدر للشبكات (OSINT)، هدفها هو أتمتة بعض المهام الأولية لجمع المعلومات ورسم خرائط الشبكات.

كيف يعمل؟

XRay هي أداة بسيطة جدًا، تعمل بهذه الطريقة:

  1. ستقوم بتجربة القوة الغاشمة للنطاقات الفرعية باستخدام قائمة كلمات وطلبات DNS.
  2. لكل نطاق فرعي/عنوان IP يتم العثور عليه، ستستخدم Shodan لجمع المنافذ المفتوحة وغيرها من المعلومات.
  3. إذا تم توفير مفتاح API لـ ViewDNS، فسيتم جمع البيانات التاريخية لكل نطاق فرعي.
  4. لكل عنوان IP فريد، ولكل منفذ مفتوح، ستقوم بتشغيل أدوات التقاط الشعارات وجمع المعلومات المحددة.
  5. في النهاية يتم عرض البيانات للمستخدم على واجهة الويب.

أدوات التقاط وجمع المعلومات

  • HTTP رؤوس Server و X-Powered-By و Location.
  • HTTP و HTTPS إدخالات robots.txt غير المسموح بها.
  • HTTPS سلسلة الشهادات (مع التقاط النطاقات الفرعية بشكل متكرر من CN و Alt Names).
  • HTML وسم title.
  • DNS سجلات version.bind. و hostname.bind..
  • MySQL و SMTP و FTP و SSH و POP و IRC شعارات.

ملاحظات

مفتاح API لـ Shodan

معلمة مفتاح API لـ shodan.io ( -shodan-key KEY ) اختيارية، ومع ذلك إذا لم يتم تحديدها، فلن يتم إجراء بصمة الخدمة وسيتم عرض معلومات أقل بكثير (سيقتصر الأمر أساسًا على تعداد النطاقات الفرعية عبر DNS).

مفتاح API لـ ViewDNS

إذا تم تمرير معلمة مفتاح API لـ ViewDNS ( -viewdns-key KEY )، فسيتم أيضًا استرداد البيانات التاريخية للنطاق.

الخصوصية والقضايا القانونية

سيعتمد البرنامج على محلل DNS الرئيسي الخاص بك من أجل تعداد النطاقات الفرعية، أيضًا، قد يتم إنشاء عدة اتصالات مباشرة من مضيفك إلى أجهزة الكمبيوتر في الشبكة التي تقوم بمسحها ضوئيًا من أجل التقاط الشعارات من المنافذ المفتوحة. من الناحية الفنية، أنت تتصل فقط بعناوين عامة ذات منافذ مفتوحة (ولا يوجد مسح للمنافذ، حيث يتم التقاط هذه المعلومات بشكل غير مباشر باستخدام Shodan API)، ولكن كما تعلم، قد لا يعجب البعض هذا السلوك.

لو كنت مكانك، لوجدت طريقة لجعل العملية بأكملها عبر بروكسي ... #justsaying

بناء صورة Docker

لبناء صورة Docker بأحدث إصدار من XRay:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

بمجرد بنائها، يمكن تشغيل XRay داخل حاوية Docker باستخدام ما يلي:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

التجميع اليدوي

تأكد من أنك تستخدم Go >= 1.7، وأن تثبيتك يعمل بشكل صحيح، وأنك قمت بتعيين متغير $GOPATH وأضفت $GOPATH/bin إلى $PATH الخاص بك.

ثم:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

ستجد الملف التنفيذي في مجلد build.

الاستخدام

root@kitploit:~
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
الخيارات:
  -address string
        عنوان IP لربط خادم واجهة الويب به. (الافتراضي "127.0.0.1")
  -consumers int
        عدد المستهلكين المتزامنين لاستخدامهم في تعداد النطاقات الفرعية. (الافتراضي 16)
  -domain string
        النطاق الأساسي لبدء التعداد منه.
  -port int
        منفذ TCP لربط خادم واجهة الويب به. (الافتراضي 8080)
  -preserve-domain
        عدم إزالة النطاق الفرعي من اسم النطاق المقدم.
  -session string
        اسم ملف الجلسة. (الافتراضي "<domain-name>-xray-session.json")
  -shodan-key string
        مفتاح API لـ Shodan.
  -viewdns-key string
        مفتاح API لـ ViewDNS.
  -wordlist string
        ملف قائمة الكلمات لاستخدامها في التعداد. (الافتراضي "wordlists/default.lst")

مثال:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ حفظ الجلسة إلى fbi.gov-xray-session.json
@ تشغيل واجهة الويب على http://127.0.0.1:8080/

الترخيص

تم صنع XRay بـ ♥ بواسطة Simone Margaritelli وتم إصداره تحت رخصة GPL 3.

تم أخذ الملفات الموجودة في مجلد wordlists من أدوات مفتوحة المصدر مختلفة على مدى عدة أسابيع ولا أتذكرها جميعًا. إذا وجدت قائمة كلمات مشروعك هنا وتريد الإشارة إليها، فلا تتردد في فتح مشكلة أو إرسال طلب سحب.

تنزيل الأداة