
XRay es una herramienta para reconocimiento, mapeo y recopilación de OSINT desde redes públicas.
XRay ha sido reimplementado en Rust y ampliado con más funcionalidades, este repositorio es código LEGADO. Use https://github.com/evilsocket/legba
XRay es una herramienta para la recopilación de OSINT de red, su objetivo es automatizar algunas de las tareas iniciales de recopilación de información y mapeo de red.
XRay es una herramienta muy simple, funciona de la siguiente manera:
Capturadores y Recolectores
Server, X-Powered-By y Location.robots.txt.title.version.bind. y hostname.bind..Clave API de Shodan
El parámetro de clave API de shodan.io ( -shodan-key KEY ) es opcional, sin embargo, si no se especifica, no se realizará la huella digital del servicio y se mostrará mucha menos información (básicamente solo será enumeración de subdominios DNS).
Clave API de ViewDNS
Si se pasa el parámetro de clave API de ViewDNS ( -viewdns-key KEY ), también se recuperarán los datos históricos del dominio.
Anonimato y Problemas Legales
El software dependerá de su resolvedor DNS principal para enumerar subdominios, además, varias conexiones podrían establecerse directamente desde su host a las computadoras de la red que está escaneando para capturar banners de puertos abiertos. Técnicamente, solo se está conectando a direcciones públicas con puertos abiertos (y no implica escaneo de puertos, ya que dicha información se obtiene indirectamente usando la API de Shodan), pero ya sabe, a alguien podría no gustarle ese comportamiento.
Si yo fuera usted, buscaría una forma de proxificar todo el proceso ... #solo digo
Para construir una imagen Docker con la última versión de XRay:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
Una vez construido, XRay se puede iniciar dentro de un contenedor Docker usando lo siguiente:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Asegúrese de estar usando Go >= 1.7, de que su instalación funciona correctamente, de que ha configurado la variable $GOPATH y de que ha añadido $GOPATH/bin a su $PATH.
Luego:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
Encontrará el ejecutable en la carpeta build.
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
-address string
IP address to bind the web ui server to. (default "127.0.0.1")
-consumers int
Number of concurrent consumers to use for subdomain enumeration. (default 16)
-domain string
Base domain to start enumeration from.
-port int
TCP port to bind the web ui server to. (default 8080)
-preserve-domain
Do not remove subdomain from the provided domain name.
-session string
Session file name. (default "<domain-name>-xray-session.json")
-shodan-key string
Shodan API key.
-viewdns-key string
ViewDNS API key.
-wordlist string
Wordlist file to use for enumeration. (default "wordlists/default.lst")
Ejemplo:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/
XRay fue hecho con ♥ por Simone Margaritelli y está liberado bajo la licencia GPL 3.
Los archivos en la carpeta wordlists han sido tomados de varias herramientas de código abierto a lo largo de varias semanas y no recuerdo todas ellas. Si encuentra la wordlist de su proyecto aquí y desea ser mencionado, no dude en abrir un issue o enviar un pull request.