Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/4ra1n/super-xray
Escáneres de VulnerabilidadesExplotaciónIngeniería InversaSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosArchived
GitHub4ra1n/super-xray

super-xray

Lanzador GUI de XRAY, la herramienta de escaneo de vulnerabilidades web

Ver Repositorio
1.3k1466hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Super Xray

Si este proyecto te ha sido útil, puedes darle una estrella para apoyar al autor.

Introducción

xray es una excelente herramienta de escaneo de vulnerabilidades, pero actualmente solo tiene versión de línea de comandos, se inicia mediante el archivo de configuración config.yaml, en muchos casos no es fácil de usar, se necesita una herramienta GUI para ayudar a los novatos a usarla más rápido. Esta herramienta es solo un envoltorio simple de línea de comandos, no una llamada directa al método. En el plan de xray, en el futuro habrá una verdadera herramienta GUI completa llamada XrayPro, espéralo.

Requisitos previos:

  • Tener un entorno JRE/JDK 8+ local (si se usa la versión exe con incorporado, no se necesita entorno ).
Descargar herramienta
JRE
Java
  • Iniciar con java -jar SuperXray.jar (en Windows, hacer doble clic puede causar problemas de permisos).
  • Ir a ctstack o sitio de descarga de xray para descargar la última versión de xray (esta herramienta también tiene un panel de descarga con un solo clic incorporado).
  • Solución de problemas comunes

    Nota:

    • Usar resolución 1080P o superior; en resoluciones 720P o inferiores puede no mostrarse completamente.
    • Usar la última versión de xray (actualmente la versión 1.9.4, esta herramienta no es compatible con versiones antiguas de xray).
    • Admite dos tipos de archivos exe: la versión system usa el JRE del sistema, la otra tiene JRE 8 incorporado.

    La versión 1.4 se adaptará completamente al tema oscuro: (el tema claro se ha vuelto edición limitada)

    Soporta chino e inglés:

    Puede buscar y ejecutar PoC fácilmente:

    Descarga

    Dirección de descarga de la última versión: Latest Release

    Especificar múltiples PoC

    Después de buscar, copia en el cuadro de entrada, ten en cuenta la separación por saltos de línea.

    Integración con rad

    Después de la versión 0.8 se puede integrar con rad:

    Nota: primero ingresa el puerto para iniciar el escaneo pasivo, luego abre rad para cooperar.

    La versión 1.6 de SuperXray mejora la parte de integración con RAD, resolviendo el problema de integración por lotes mediante una tabla de comandos.

    Para más problemas, consulta el documento de lanzamiento de la versión 1.6.

    Panel de descarga

    Se ha añadido un panel de descarga desde la versión 1.0.

    Descarga con un solo clic las últimas versiones de xray y rad:

    Escaneo de subdominios

    Desde la versión 1.0 se admite el escaneo de subdominios, pero solo está disponible en la versión avanzada.

    (La función de escaneo de subdominios de la versión avanzada de xray funciona bien en las pruebas).

    Plataforma de conexión inversa

    1. Después de configurar la plataforma de conexión inversa del cliente, haz clic en Configurar servidor.
    2. Ingresa cualquier nombre de archivo de base de datos.
    3. Ingresa cualquier contraseña de token.
    4. No cambies la IP e ingresa un puerto de escucha.
    5. Haz clic en Exportar archivo de configuración para obtener un reverse/config.yaml.
    6. Copia xray y este archivo al servidor.
    7. En el servidor, ejecuta ./xray reverse para iniciar la plataforma de conexión inversa.
    8. En la plataforma de conexión inversa, ingresa el token y la http url correspondientes (nota: es formato IP, por ejemplo http://1.1.1.1:8080).
    9. Inicia el escaneo activo o pasivo.

    Escaneo de servicios

    Admite escaneo de vulnerabilidades de Tomcat AJP y algunos Weblogic IIOP.

    Menú

    Ayuda y soporte

    Detección de versión: Debido a que se usa la API de Github para consultar la versión, puede haber algo de retraso.