
Lanzador GUI de XRAY, la herramienta de escaneo de vulnerabilidades web
Si este proyecto te ha sido útil, puedes darle una estrella para apoyar al autor.
xray es una excelente herramienta de escaneo de vulnerabilidades, pero actualmente solo tiene versión de línea de comandos, se inicia mediante el archivo de configuración config.yaml, en muchos casos no es fácil de usar, se necesita una herramienta GUI para ayudar a los novatos a usarla más rápido. Esta herramienta es solo un envoltorio simple de línea de comandos, no una llamada directa al método. En el plan de xray, en el futuro habrá una verdadera herramienta GUI completa llamada XrayPro, espéralo.
Requisitos previos:
JRE/JDK 8+ local (si se usa la versión exe con incorporado, no se necesita entorno ).JREJavajava -jar SuperXray.jar (en Windows, hacer doble clic puede causar problemas de permisos).xray (esta herramienta también tiene un panel de descarga con un solo clic incorporado).Nota:
xray (actualmente la versión 1.9.4, esta herramienta no es compatible con versiones antiguas de xray).exe: la versión system usa el JRE del sistema, la otra tiene JRE 8 incorporado.La versión 1.4 se adaptará completamente al tema oscuro: (el tema claro se ha vuelto edición limitada)

Soporta chino e inglés:


Puede buscar y ejecutar PoC fácilmente:

Dirección de descarga de la última versión: Latest Release
Después de buscar, copia en el cuadro de entrada, ten en cuenta la separación por saltos de línea.

Después de la versión 0.8 se puede integrar con rad:
Nota: primero ingresa el puerto para iniciar el escaneo pasivo, luego abre rad para cooperar.

La versión 1.6 de SuperXray mejora la parte de integración con RAD, resolviendo el problema de integración por lotes mediante una tabla de comandos.
Para más problemas, consulta el documento de lanzamiento de la versión 1.6.
Se ha añadido un panel de descarga desde la versión 1.0.
Descarga con un solo clic las últimas versiones de xray y rad:

Desde la versión 1.0 se admite el escaneo de subdominios, pero solo está disponible en la versión avanzada.
(La función de escaneo de subdominios de la versión avanzada de xray funciona bien en las pruebas).

Configurar servidor.reverse/config.yaml.xray y este archivo al servidor../xray reverse para iniciar la plataforma de conexión inversa.token y la http url correspondientes (nota: es formato IP, por ejemplo http://1.1.1.1:8080).
Admite escaneo de vulnerabilidades de Tomcat AJP y algunos Weblogic IIOP.

Ayuda y soporte

Detección de versión: Debido a que se usa la API de Github para consultar la versión, puede haber algo de retraso.
