
Eine umfassende Sicherheitsbewertungstool, entwickelt von Chaitin, unterstützt das Scannen häufiger Web-Sicherheitsprobleme und benutzerdefinierte PoCs | Lesen Sie vor der Nutzung unbedingt die Dokumentation.
🏠Dokumentation • ⬇️xray herunterladen • ⬇️xpoc herunterladen • ⬇️xapp herunterladen • 📖Plugin-Repository
Hinweis: xray ist nicht Open Source. Laden Sie einfach die vorgebauten Binärdateien herunter. Das Repository enthält hauptsächlich von der Community beigesteuerte PoCs, die bei jedem xray-Release automatisch gepackt werden.
Um das Problem zu lösen, dass xray 1.0 mit zunehmenden Funktionen komplex und aufgebläht wurde, haben wir xray 2.0 eingeführt.
Diese neue Version zielt darauf ab, die Benutzerfreundlichkeit zu verbessern, die Einstiegshürden zu senken und mehr Sicherheitsexperten zu helfen, mit effizienteren Methoden bessere Erfahrungen zu sammeln. xray 2.0 wird eine Reihe neuer Sicherheitstools integrieren, um ein umfassendes Sicherheitstoolset zu bilden.
Das zweite Tool der xray 2.0-Serie, xapp, ist bereits verfügbar. Probieren Sie es aus!
xpoc ist das erste Tool der xray 2.0-Serie. Es ist ein schnelles Notfall-Reaktionstool für Schwachstellen-Scans in der Lieferkette.
Projektadresse: https://github.com/chaitin/xpoc
xapp ist ein Tool, das sich auf die Erkennung von Web-Fingerabdrücken spezialisiert hat. Sie können xapp verwenden, um die von einem Webziel verwendeten Technologien zu identifizieren und sich auf Sicherheitstests vorzubereiten.
Projektadresse: https://github.com/chaitin/xapp
Wir haben ein spezielles Repository für verschiedene Plugins erstellt, um das Teilen und Verwenden verschiedener Plugins zu erleichtern.
Hier werden hauptsächlich Open-Source-Skripte gesammelt, die in das xray-Format konvertiert wurden, zur Nutzung.
Wir werden von Zeit zu Zeit neue Plugins hier hinzufügen und hoffen, dass alle aktiv Plugins optimieren oder einreichen, um dieses Repository gemeinsam zu bereichern.
Projektadresse: https://github.com/chaitin/xray-plugins
Bevor Sie es verwenden, lesen und akzeptieren Sie bitte die Bedingungen in der Lizenz, andernfalls installieren und verwenden Sie das Tool nicht.
Mit dem Basis-Crawler crawlen und die gecrawlten Links auf Schwachstellen scannen
xray webscan --basic-crawler http://example.com --html-output vuln.html
Passiven Scan mit HTTP-Proxy durchführen
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
Setzen Sie den HTTP-Proxy des Browsers auf http://127.0.0.1:7777, dann wird der Proxy-Datenverkehr automatisch analysiert und gescannt.
Wenn Sie HTTPS-Datenverkehr scannen möchten, lesen Sie bitte den Abschnitt
HTTPS-Datenverkehr erfassenim folgenden Dokument.
Nur eine einzelne URL scannen, ohne Crawler
xray webscan --url http://example.com/?a=b --html-output single-url.html
Manuell die für diesen Lauf auszuführenden Plugins festlegen
Standardmäßig werden alle integrierten Plugins aktiviert. Mit den folgenden Befehlen können Sie die für diesen Scan zu aktivierenden Plugins festlegen.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
Plugin-Ausgabe festlegen
Sie können festlegen, dass die Schwachstelleninformationen dieses Scans in eine Datei ausgegeben werden:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
Weitere Verwendung finden Sie in der Dokumentation: https://docs.xray.cool
Neue Erkennungsmodule werden kontinuierlich hinzugefügt.
Die folgenden fortgeschrittenen Verwendungen finden Sie unter https://docs.xray.cool/:
Der Fortschritt von xray ist untrennbar mit der Unterstützung aller Meister verbunden. Im Geiste der gegenseitigen Hilfe und des gemeinsamen Aufbaus hat xray auch einen Kanal für die Aufnahme von PoCs eröffnet! Hier erhalten Sie:
Wenn Sie bereits erfolgreich PoCs beigetragen haben, aber noch nicht der Gruppe beigetreten sind, fügen Sie bitte den Kundenservice auf WeChat hinzu:
Geben Sie die registrierte ID der Plattform zur Verifizierung an, nach der Verifizierung können Sie der Gruppe beitreten!
Referenz: https://docs.xray.cool/#/guide/contribute
Ein spezielles Target, das Scanner zu Fehlalarmen verleitet.
Plugin-Entwicklung sollte vermeiden, dass in diesem Target Ergebnisse gescannt werden können.
Dieses Tool hilft bei der PoC-Generierung, die Online-Version unterstützt PoC-Duplizitätsprüfung, die lokale Version unterstützt direkte Paketüberprüfung.
Dieses Tool ist lediglich ein einfacher Kommandozeilen-Wrapper, keine direkten Methodenaufrufe. In der xray-Planung wird es in Zukunft ein richtiges, vollwertiges GUI-Tool XrayPro geben. Bleiben Sie gespannt.
Liebe Entwickler und xray-Fans, stimmen Sie im Diskussionsbereich ab, um die Entwicklungs-Prioritäten der xray 2.0-Tools zu bestimmen. Lassen Sie Ihre Stimme die Zukunft von xray gestalten! 🚀
Bevor Sie False-Positive- oder False-Negative-Meldungen oder ähnliche Anforderungen einreichen, lesen Sie bitte zuerst https://docs.xray.cool/#/guide/feedback
Bei Fragen können Sie ein Issue auf GitHub erstellen oder in den untenstehenden Diskussionsgruppen.
GitHub:
WeChat-öffentliches Konto: Scannen Sie den folgenden QR-Code mit WeChat, um uns zu folgen
WeChat-Gruppe: Fügen Sie das öffentliche Konto hinzu und klicken Sie auf 'Kontaktieren Sie uns' -> 'Gruppe beitreten' und scannen Sie den QR-Code, um der Gruppe beizutreten.
QQ-Gruppe: 717365081
| Name | Key | Version | Beschreibung |
|---|
| XSS-Schwachstellenerkennung | xss | Community | Erkennt XSS-Schwachstellen mittels semantischer Analyse |
| SQL-Injektionserkennung | sqldet | Community | Unterstützt fehlerbasierte, boolesche und zeitbasierte Blindinjektion |
| Befehl-/Code-Injektionserkennung | cmd-injection | Community | Unterstützt Shell-Befehlsinjektion, PHP-Codeausführung, Template-Injektion usw. |
| Verzeichnisenumeration | dirscan | Community | Erkennt über 10 Arten sensibler Pfade und Dateien wie Backup-Dateien, temporäre Dateien, Debug-Seiten, Konfigurationsdateien |
| Path-Traversal-Erkennung | path-traversal | Community | Unterstützt gängige Plattformen und Kodierungen |
| XML-Entity-Injektionserkennung | xxe | Community | Unterstützt Erkennung mit Antwort und Reverse-Connection-Plattform |
| POC-Verwaltung | phantasm | Community | Standardmäßig mit einigen häufig verwendeten PoCs. Benutzer können bei Bedarf eigene PoCs erstellen und ausführen. Dokumentation: POC |
| Datei-Upload-Erkennung | upload | Community | Unterstützt gängige Backend-Sprachen |
| Schwache Passworterkennung | brute-force | Community | Die Community Edition unterstützt die Erkennung von HTTP-Basisauthentifizierung und einfachen Formular-Schwachpasswörtern. Enthält gängige Benutzername- und Passwortwörterbücher. |
| JSONP-Erkennung | jsonp | Community | Erkennt JSONP-Schnittstellen, die sensible Informationen enthalten und domänenübergreifend gelesen werden können. |
| SSRF-Erkennung | ssrf | Community | SSRF-Erkennungsmodul, unterstützt gängige Umgehungstechniken und Reverse-Connection-Plattform-Erkennung. |
| Basislinienprüfung | baseline | Community | Erkennt niedrige SSL-Versionen, fehlende oder falsch hinzugefügte HTTP-Header usw. |
| Beliebiges Weiterleitungs-Erkennung | redirect | Community | Unterstützt HTML-Meta-Weiterleitung, 30x-Weiterleitungen usw. |
| CRLF-Injektion | crlf-injection | Community | Erkennt HTTP-Header-Injektion, unterstützt Parameter an Query, Body usw. |
| XStream-Schwachstellenerkennung | xstream | Community | Erkennt XStream-Schwachstellen |
| Struts2-Schwachstellenerkennung | struts | Premium | Erkennt, ob die Zielwebsite Struts2-Schwachstellen aufweist, einschließlich s2-016, s2-032, s2-045, s2-059, s2-061 usw. |
| ThinkPHP-Schwachstellenerkennung | thinkphp | Premium | Erkennt relevante Schwachstellen auf ThinkPHP-Entwicklungswebsites |
| Shiro-Deserialisierungsschwachstellenerkennung | shiro | Premium | Erkennt Shiro-Deserialisierungsschwachstellen |
| Fastjson-Schwachstellenerkennung | fastjson | Premium | Erkennt Fastjson-Schwachstellen |