
XRay is a tool for recon, mapping and OSINT gathering from public networks.
XRay wurde in Rust neu implementiert und um weitere Funktionen erweitert, dieses Repository enthält LEGACY-Code. Verwenden Sie https://github.com/evilsocket/legba
XRay ist ein Werkzeug für die Netzwerk-OSINT-Sammlung, dessen Ziel es ist, einige der anfänglichen Aufgaben der Informationssammlung und Netzwerkkartierung zu automatisieren.
XRay ist ein sehr einfaches Werkzeug, es funktioniert folgendermaßen:
Grabber und Sammler
Server-, X-Powered-By- und Location-Header.robots.txt.title-Tag.version.bind.- und hostname.bind.-Einträge.Shodan-API-Schlüssel
Der API-Schlüssel-Parameter von shodan.io ( -shodan-key KEY ) ist optional, jedoch wird ohne Angabe kein Service-Fingerprinting durchgeführt und es werden wesentlich weniger Informationen angezeigt (im Grunde wird es nur eine DNS-Subdomain-Enumeration sein).
ViewDNS-API-Schlüssel
Wenn ein API-Schlüssel-Parameter von ViewDNS ( -viewdns-key KEY ) übergeben wird, werden auch historische Domaindaten abgerufen.
Anonymität und rechtliche Fragen
Die Software wird Ihren Haupt-DNS-Resolver verwenden, um Subdomains zu enumerieren; außerdem können mehrere Verbindungen direkt von Ihrem Host zu den Computern des von Ihnen gescannten Netzwerks hergestellt werden, um Banner von offenen Ports zu erfassen. Technisch gesehen verbinden Sie sich nur mit öffentlichen Adressen mit offenen Ports (und es findet kein Port-Scanning statt, da solche Informationen indirekt über die Shodan-API abgerufen werden), aber Sie wissen ja, jemand könnte dieses Verhalten nicht mögen.
Wenn ich Sie wäre, würde ich einen Weg finden, den gesamten Prozess zu proxifizieren ... #nursagend
Um ein Docker-Image mit der neuesten Version von XRay zu erstellen:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
Nach dem Bau kann XRay innerhalb eines Docker-Containers wie folgt gestartet werden:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Stellen Sie sicher, dass Sie Go >= 1.7 verwenden, Ihre Installation ordnungsgemäß funktioniert, die $GOPATH-Variable gesetzt haben und $GOPATH/bin zu Ihrem $PATH hinzugefügt haben.
Dann:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
Die ausführbare Datei finden Sie im Ordner build.
Verwendung: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Optionen:
-address string
IP-Adresse, an die der Webserver gebunden werden soll. (Standard: "127.0.0.1")
-consumers int
Anzahl der gleichzeitigen Verbraucher für die Subdomain-Enumeration. (Standard: 16)
-domain string
Basisdomain, von der aus die Enumeration gestartet werden soll.
-port int
TCP-Port, an den der Webserver gebunden werden soll. (Standard: 8080)
-preserve-domain
Subdomain nicht aus dem angegebenen Domainnamen entfernen.
-session string
Name der Sitzungsdatei. (Standard: "<domain-name>-xray-session.json")
-shodan-key string
Shodan-API-Schlüssel.
-viewdns-key string
ViewDNS-API-Schlüssel.
-wordlist string
Wortlistendatei für die Enumeration. (Standard: "wordlists/default.lst")
Beispiel:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/
XRay wurde mit ♥ von Simone Margaritelli entwickelt und ist unter der GPL-3-Lizenz veröffentlicht.
Die Dateien im Ordner wordlists wurden im Laufe mehrerer Wochen aus verschiedenen Open-Source-Tools übernommen und ich erinnere mich nicht an alle. Wenn Sie hier die Wortliste Ihres Projekts finden und erwähnt werden möchten, können Sie gerne ein Issue eröffnen oder einen Pull-Request senden.