Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/chaitin/xray
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstests
GitHubchaitin/xray

xray

Eine umfassende Sicherheitsbewertungstool, entwickelt von Chaitin, unterstützt das Scannen häufiger Web-Sicherheitsprobleme und benutzerdefinierte PoCs | Lesen Sie vor der Nutzung unbedingt die Dokumentation.

Repository anzeigen
11.7k1.9k34vor 2 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Willkommen bei xray 👋

Documentation

Ein leistungsstarkes Sicherheitsbewertungstool

🏠Dokumentation • ⬇️xray herunterladen • ⬇️xpoc herunterladen • ⬇️xapp herunterladen • 📖Plugin-Repository

English Version

Hinweis: xray ist nicht Open Source. Laden Sie einfach die vorgebauten Binärdateien herunter. Das Repository enthält hauptsächlich von der Community beigesteuerte PoCs, die bei jedem xray-Release automatisch gepackt werden.

✨ xray2.0

Um das Problem zu lösen, dass xray 1.0 mit zunehmenden Funktionen komplex und aufgebläht wurde, haben wir xray 2.0 eingeführt.

Diese neue Version zielt darauf ab, die Benutzerfreundlichkeit zu verbessern, die Einstiegshürden zu senken und mehr Sicherheitsexperten zu helfen, mit effizienteren Methoden bessere Erfahrungen zu sammeln. xray 2.0 wird eine Reihe neuer Sicherheitstools integrieren, um ein umfassendes Sicherheitstoolset zu bilden.

Das zweite Tool der xray 2.0-Serie, xapp, ist bereits verfügbar. Probieren Sie es aus!

XPOC

xpoc ist das erste Tool der xray 2.0-Serie. Es ist ein schnelles Notfall-Reaktionstool für Schwachstellen-Scans in der Lieferkette.

Projektadresse: https://github.com/chaitin/xpoc

XAPP

xapp ist ein Tool, das sich auf die Erkennung von Web-Fingerabdrücken spezialisiert hat. Sie können xapp verwenden, um die von einem Webziel verwendeten Technologien zu identifizieren und sich auf Sicherheitstests vorzubereiten.

Projektadresse: https://github.com/chaitin/xapp

Plugin-Repository

Wir haben ein spezielles Repository für verschiedene Plugins erstellt, um das Teilen und Verwenden verschiedener Plugins zu erleichtern.

Hier werden hauptsächlich Open-Source-Skripte gesammelt, die in das xray-Format konvertiert wurden, zur Nutzung.

Wir werden von Zeit zu Zeit neue Plugins hier hinzufügen und hoffen, dass alle aktiv Plugins optimieren oder einreichen, um dieses Repository gemeinsam zu bereichern.

Projektadresse: https://github.com/chaitin/xray-plugins

🚀 Schnellstart

Bevor Sie es verwenden, lesen und akzeptieren Sie bitte die Bedingungen in der Lizenz, andernfalls installieren und verwenden Sie das Tool nicht.

  1. Mit dem Basis-Crawler crawlen und die gecrawlten Links auf Schwachstellen scannen

    xray webscan --basic-crawler http://example.com --html-output vuln.html
    
  2. Passiven Scan mit HTTP-Proxy durchführen

    xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
    

    Setzen Sie den HTTP-Proxy des Browsers auf http://127.0.0.1:7777, dann wird der Proxy-Datenverkehr automatisch analysiert und gescannt.

    Wenn Sie HTTPS-Datenverkehr scannen möchten, lesen Sie bitte den Abschnitt HTTPS-Datenverkehr erfassen im folgenden Dokument.

  3. Nur eine einzelne URL scannen, ohne Crawler

    xray webscan --url http://example.com/?a=b --html-output single-url.html
    
  4. Manuell die für diesen Lauf auszuführenden Plugins festlegen

    Standardmäßig werden alle integrierten Plugins aktiviert. Mit den folgenden Befehlen können Sie die für diesen Scan zu aktivierenden Plugins festlegen.

    xray webscan --plugins cmd-injection,sqldet --url http://example.com
    xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
    
  5. Plugin-Ausgabe festlegen

    Sie können festlegen, dass die Schwachstelleninformationen dieses Scans in eine Datei ausgegeben werden:

    xray webscan --url http://example.com/?a=b \
    --text-output result.txt --json-output result.json --html-output report.html
    

    Beispielbericht

Weitere Verwendung finden Sie in der Dokumentation: https://docs.xray.cool

🪟 Erkennungsmodule

Neue Erkennungsmodule werden kontinuierlich hinzugefügt.

Tool herunterladen