
Hochleistungs-Netzwerkscanner für IPv4/IPv6-Forschung im Internet, mit Multi-Probe-Modulen (ICMP, TCP SYN, UDP, DNS) und Sub-5-Minuten-Volladressraum-Scannen auf 10G-Links.
XMap ist ein schneller Netzwerkscanner, der für die Durchführung von IPv6- und IPv4-Netzwerkforschungs-Scans im gesamten Internet konzipiert ist.
XMap wurde gründlich von ZMap neu implementiert und verbessert und ist vollständig kompatibel mit ZMap, ausgestattet mit der „5-Minuten“-Sondierungsgeschwindigkeit und neuartigen Scantechniken. XMap ist in der Lage, den 32-Bit-Adressraum in unter 45 Minuten zu scannen. Mit einer 10-GigE-Verbindung und PF_RING kann XMap den 32-Bit-Adressraum in unter 5 Minuten scannen. Darüber hinaus kann XMap mit dem neuartigen IPv6-Scan-Ansatz das IPv6-Netzwerkperipherie schnell entdecken. Darüber hinaus kann XMap den Netzwerkraum zufällig mit beliebiger Länge und an jeder beliebigen Position scannen, z. B. 2001:db8::/32-64 und 192.168.0.1/16-20. Außerdem kann XMap mehrere Ports gleichzeitig abfragen.
XMap läuft unter GNU/Linux, macOS und BSD. XMap hat derzeit implementierte Sondierungsmodule für ICMP-Echo-Scans, TCP-SYN-Scans, UDP-Sonden und DNS-Scans (zustandslos, zustandsbehaftet, Adress-Spoofing und EDNS).
Mit dem Banner-Grab- und TLS-Handshake-Tool ZGrab2 können umfangreichere Scans durchgeführt werden.
Die neueste stabile Version von XMap ist Version 2.0.5 und unterstützt Linux, macOS und BSD. Wir empfehlen, XMap vom HEAD zu installieren, anstatt einen Distro-Paketmanager zu verwenden (noch nicht unterstützt).
Anleitungen zum Bau von XMap aus dem Quellcode findest du in INSTALL.
Installation von docker: docker pull liii/xmap:latest
Installation von ArchLinux Package
Eine Anleitung zur Verwendung von XMap findest du in unserem GitHub-Wiki.
Einfache Befehle und Optionen zur Verwendung von XMap findest du in USAGE.
Erfahre, wie man DNS-Sondierungsmodule in Issue #11 verwendet.
Sieh dir das Beschreibungsvideo auf Pentester Academy TV an.
Präsentiert auf der 2021 West Lake Cybersecurity Conference: Cyberspace Security Tools Presentation
Präsentiert auf Pentester Academy TV
Referenziert von 10+ erstklassigen Sicherheitskonferenzpapieren
Unterstützt ein Patent CN202110502369.2
Der 2. Platz des 2025 ACSAC Cybersecurity Artifacts Impact Award (Erste chinesische Institution, die diese Auszeichnung erhalten hat)
[DSN '21] Xiang Li, Baojun Liu, Xiaofeng Zheng, Haixin Duan, Qi Li, Youjun Huang. Fast IPv6 Network Periphery Discovery and Security Implications. In den Proceedings der 2021 IEEE/IFIP International Conference on Dependable Systems and Networks (DSN '21). Taipei, Taiwan, 21.-24. Juni 2021 (virtuell). [PDF] [Slides] [Video].
(Acceptance rate: 48/279=17.2%)
[NDSS '23] Xiang Li, Baojun Liu, Xuesong Bai, Mingming Zhang, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation. In den Proceedings des 30th Annual Network and Distributed System Security Symposium (NDSS '23). San Diego, California, 27. Februar – 3. März 2023. [PDF] [Slides] [Video]
(Acceptance rate: 94/581=16.2%, Acceptance rate in summer: 36/183=19.7%), Acceptance rate in fall: 58/398=14.6%)
[USENIX Security '23] Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. The Maginot Line: Attacking the Boundary of DNS Caching Protection. In den Proceedings des 32nd USENIX Security Symposium (USENIX Security '23). Anaheim, California, 9.–11. August 2023. [PDF] [Slides] [Video]
(Acceptance rate: 422/1,444=29.2%, Acceptance rate in summer: 91/388=23.5%, Acceptance rate in fall: 155/531=29.2%), Acceptance rate in winter: 176/525=33.5%)