Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/evilsocket/xray
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEscaneo de PuertosEnumeración de DNS y SubdominiosRecopilación de InformaciónEnumeración de SubdominiosAnálisis de DNSArchived
GitHubevilsocket/xray

xray

XRay es una herramienta para reconocimiento, mapeo y recopilación de OSINT desde redes públicas.

2.3k297hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

XRay ha sido reimplementado en Rust y ampliado con más funcionalidades, este repositorio es código LEGADO. Use https://github.com/evilsocket/legba

XRAY

XRay es una herramienta para la recopilación de OSINT de red, su objetivo es automatizar algunas de las tareas iniciales de recopilación de información y mapeo de red.

¿Cómo funciona?

XRay es una herramienta muy simple, funciona de la siguiente manera:

  1. Realizará fuerza bruta de subdominios usando una lista de palabras y solicitudes DNS.
  2. Para cada subdominio/IP encontrado, usará Shodan para recopilar puertos abiertos y otra información.
  3. Si se proporciona una clave API de ViewDNS, se recopilarán datos históricos de cada subdominio.
  4. Para cada dirección IP única, y para cada puerto abierto, lanzará capturadores de banner específicos y recolectores de información.
  5. Finalmente, los datos se presentan al usuario en la interfaz web.

Capturadores y Recolectores

  • HTTP cabeceras Server, X-Powered-By y Location.
  • HTTP y HTTPS entradas no permitidas de robots.txt.
  • HTTPS cadena de certificados (con captura recursiva de subdominios desde CN y Nombres Alternativos).
  • HTML etiqueta title.
  • DNS registros version.bind. y hostname.bind..
  • MySQL, SMTP, FTP, SSH, POP e IRC banners.

Notas

Clave API de Shodan

El parámetro de clave API de shodan.io ( -shodan-key KEY ) es opcional, sin embargo, si no se especifica, no se realizará la huella digital del servicio y se mostrará mucha menos información (básicamente solo será enumeración de subdominios DNS).

Clave API de ViewDNS

Si se pasa el parámetro de clave API de ViewDNS ( -viewdns-key KEY ), también se recuperarán los datos históricos del dominio.

Anonimato y Problemas Legales

El software dependerá de su resolvedor DNS principal para enumerar subdominios, además, varias conexiones podrían establecerse directamente desde su host a las computadoras de la red que está escaneando para capturar banners de puertos abiertos. Técnicamente, solo se está conectando a direcciones públicas con puertos abiertos (y no implica escaneo de puertos, ya que dicha información se obtiene indirectamente usando la API de Shodan), pero ya sabe, a alguien podría no gustarle ese comportamiento.

Si yo fuera usted, buscaría una forma de proxificar todo el proceso ... #solo digo

Construir una imagen Docker

Para construir una imagen Docker con la última versión de XRay:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

Una vez construido, XRay se puede iniciar dentro de un contenedor Docker usando lo siguiente:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

Compilación Manual

Asegúrese de estar usando Go >= 1.7, de que su instalación funciona correctamente, de que ha configurado la variable $GOPATH y de que ha añadido $GOPATH/bin a su $PATH.

Luego:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

Encontrará el ejecutable en la carpeta build.

Uso

root@kitploit:~
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
  -address string
        IP address to bind the web ui server to. (default "127.0.0.1")
  -consumers int
        Number of concurrent consumers to use for subdomain enumeration. (default 16)
  -domain string
        Base domain to start enumeration from.
  -port int
        TCP port to bind the web ui server to. (default 8080)
  -preserve-domain
        Do not remove subdomain from the provided domain name.
  -session string
        Session file name. (default "<domain-name>-xray-session.json")
  -shodan-key string
        Shodan API key.
  -viewdns-key string
        ViewDNS API key.
  -wordlist string
        Wordlist file to use for enumeration. (default "wordlists/default.lst")

Ejemplo:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/

Licencia

XRay fue hecho con ♥ por Simone Margaritelli y está liberado bajo la licencia GPL 3.

Los archivos en la carpeta wordlists han sido tomados de varias herramientas de código abierto a lo largo de varias semanas y no recuerdo todas ellas. Si encuentra la wordlist de su proyecto aquí y desea ser mencionado, no dude en abrir un issue o enviar un pull request.

Descargar herramienta