Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xray — XRay is a tool for recon, mapping and OSINT gathering from public networks. | Kitploit
Tools/GitHubGitHub/evilsocket/xray
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningDNS & Subdomain EnumerationInformation GatheringSubdomain EnumerationDNS AnalysisArchived
GitHubevilsocket/xray

xray

XRay is a tool for recon, mapping and OSINT gathering from public networks.

Repository anzeigen
2.3k297vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XRay wurde in Rust neu implementiert und um weitere Funktionen erweitert, dieses Repository enthält LEGACY-Code. Verwenden Sie https://github.com/evilsocket/legba

XRAY

XRay ist ein Werkzeug für die Netzwerk-OSINT-Sammlung, dessen Ziel es ist, einige der anfänglichen Aufgaben der Informationssammlung und Netzwerkkartierung zu automatisieren.

Wie funktioniert es?

XRay ist ein sehr einfaches Werkzeug, es funktioniert folgendermaßen:

  1. Es wird Subdomains mithilfe einer Wortliste und DNS-Anfragen bruteforcen.
  2. Für jede gefundene Subdomain/IP wird es Shodan verwenden, um offene Ports und andere Informationen zu sammeln.
  3. Wenn ein ViewDNS-API-Schlüssel bereitgestellt wird, werden für jede Subdomain historische Daten gesammelt.
  4. Für jede eindeutige IP-Adresse und für jeden offenen Port werden spezifische Banner-Grabber und Info-Sammler gestartet.
  5. Schließlich werden die Daten dem Benutzer über die Web-Benutzeroberfläche präsentiert.

Grabber und Sammler

  • HTTP Server-, X-Powered-By- und Location-Header.
  • HTTP- und HTTPS-Einträge in der robots.txt.
  • HTTPS-Zertifikatskette (mit rekursivem Subdomain-Grabbing von CN und Alt-Namen).
  • HTML-title-Tag.
  • DNS-version.bind.- und hostname.bind.-Einträge.
  • MySQL-, SMTP-, FTP-, SSH-, POP- und IRC-Banner.

Hinweise

Shodan-API-Schlüssel

Der API-Schlüssel-Parameter von shodan.io ( -shodan-key KEY ) ist optional, jedoch wird ohne Angabe kein Service-Fingerprinting durchgeführt und es werden wesentlich weniger Informationen angezeigt (im Grunde wird es nur eine DNS-Subdomain-Enumeration sein).

ViewDNS-API-Schlüssel

Wenn ein API-Schlüssel-Parameter von ViewDNS ( -viewdns-key KEY ) übergeben wird, werden auch historische Domaindaten abgerufen.

Anonymität und rechtliche Fragen

Die Software wird Ihren Haupt-DNS-Resolver verwenden, um Subdomains zu enumerieren; außerdem können mehrere Verbindungen direkt von Ihrem Host zu den Computern des von Ihnen gescannten Netzwerks hergestellt werden, um Banner von offenen Ports zu erfassen. Technisch gesehen verbinden Sie sich nur mit öffentlichen Adressen mit offenen Ports (und es findet kein Port-Scanning statt, da solche Informationen indirekt über die Shodan-API abgerufen werden), aber Sie wissen ja, jemand könnte dieses Verhalten nicht mögen.

Wenn ich Sie wäre, würde ich einen Weg finden, den gesamten Prozess zu proxifizieren ... #nursagend

Erstellen eines Docker-Images

Um ein Docker-Image mit der neuesten Version von XRay zu erstellen:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

Nach dem Bau kann XRay innerhalb eines Docker-Containers wie folgt gestartet werden:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

Manuelle Kompilierung

Stellen Sie sicher, dass Sie Go >= 1.7 verwenden, Ihre Installation ordnungsgemäß funktioniert, die $GOPATH-Variable gesetzt haben und $GOPATH/bin zu Ihrem $PATH hinzugefügt haben.

Dann:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

Die ausführbare Datei finden Sie im Ordner build.

Verwendung

root@kitploit:~
Verwendung: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Optionen:
  -address string
        IP-Adresse, an die der Webserver gebunden werden soll. (Standard: "127.0.0.1")
  -consumers int
        Anzahl der gleichzeitigen Verbraucher für die Subdomain-Enumeration. (Standard: 16)
  -domain string
        Basisdomain, von der aus die Enumeration gestartet werden soll.
  -port int
        TCP-Port, an den der Webserver gebunden werden soll. (Standard: 8080)
  -preserve-domain
        Subdomain nicht aus dem angegebenen Domainnamen entfernen.
  -session string
        Name der Sitzungsdatei. (Standard: "<domain-name>-xray-session.json")
  -shodan-key string
        Shodan-API-Schlüssel.
  -viewdns-key string
        ViewDNS-API-Schlüssel.
  -wordlist string
        Wortlistendatei für die Enumeration. (Standard: "wordlists/default.lst")

Beispiel:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/

Lizenz

XRay wurde mit ♥ von Simone Margaritelli entwickelt und ist unter der GPL-3-Lizenz veröffentlicht.

Die Dateien im Ordner wordlists wurden im Laufe mehrerer Wochen aus verschiedenen Open-Source-Tools übernommen und ich erinnere mich nicht an alle. Wenn Sie hier die Wortliste Ihres Projekts finden und erwähnt werden möchten, können Sie gerne ein Issue eröffnen oder einen Pull-Request senden.

Tool herunterladen