Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/4ra1n/super-xray
Scanners de VulnérabilitésExploitationRétro-ingénierieSécurité WebTests d'IntrusionÉnumération de Sous-domainesArchived
GitHub4ra1n/super-xray

super-xray

Lanceur GUI pour l'outil de scan de vulnérabilités Web XRAY

Voir le dépôt
1.3k1466il y a 3 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Super Xray

Si ce projet vous a été utile, vous pouvez cliquer sur Star pour soutenir l'auteur.

Introduction

xray est un excellent outil de scan de vulnérabilités, mais il n'existe actuellement qu'en version ligne de commande, démarré via le fichier de configuration config.yaml. Dans de nombreux cas, il n'est pas facile à prendre en main, et un outil GUI est nécessaire pour aider les nouveaux utilisateurs à l'utiliser plus rapidement. Cet outil n'est qu'un simple wrapper en ligne de commande, il n'appelle pas directement les méthodes. Dans la feuille de route de xray, un véritable outil GUI XrayPro complet verra le jour dans le futur, restez à l'écoute.

Prérequis :

  • Environnement JRE/JDK 8+ local (si vous utilisez la version exe avec intégré, aucun environnement n'est nécessaire)
Télécharger l’outil
JRE
Java
  • Lancez avec java -jar SuperXray.jar (un double-clic sous Windows peut poser des problèmes de permissions)
  • Allez sur ctstack ou xray download site pour télécharger la dernière version de xray (cet outil dispose également d'un panneau de téléchargement intégré en un clic)
  • Résolution des problèmes courants

    Remarque :

    • Utilisez une résolution 1080P ou supérieure ; en dessous de 720P, l'affichage risque d'être incomplet.
    • Utilisez la dernière version de xray (actuellement la version 1.9.4 ; cet outil n'est pas compatible avec les anciennes versions de xray)
    • Deux types de fichiers exe sont pris en charge : la version system utilise le JRE du système, l'autre intègre JRE 8.

    La version 1.4 sera entièrement adaptée au thème sombre : (le thème clair sera supprimé)

    Prise en charge du chinois et de l'anglais :

    Recherchez et exécutez facilement des PoC :

    Téléchargement

    Adresse de téléchargement de la dernière version : Latest Release

    Spécifier plusieurs PoC

    Copiez dans la zone de saisie après une recherche, séparez par des sauts de ligne.

    Intégration avec rad

    À partir de la version 0.8, vous pouvez l'intégrer avec rad :

    Remarque : entrez d'abord le port pour activer le scan passif, puis ouvrez rad en conjonction.

    La version 1.6 de SuperXray améliore l'intégration avec RAD, résolvant les problèmes d'intégration en masse via une table de commandes.

    Pour plus de questions, référez-vous aux notes de version 1.6.

    Panneau de téléchargement

    Un panneau de téléchargement a été ajouté à partir de la version 1.0.

    Téléchargez en un clic les dernières versions de xray et rad :

    Scan de sous-domaines

    Le scan de sous-domaines est pris en charge à partir de la version 1.0, mais uniquement dans l'édition avancée.

    (Les tests de la fonction de scan de sous-domaines de l'édition avancée de xray donnent de bons résultats)

    Plateforme de callback (Reverse)

    1. Après avoir configuré la plateforme de callback côté client, cliquez sur Configurer le serveur.
    2. Saisissez un nom de fichier de base de données quelconque.
    3. Saisissez un mot de passe de token quelconque.
    4. Ne modifiez pas l'IP et saisissez un port d'écoute.
    5. Cliquez sur Exporter la configuration pour obtenir un fichier reverse/config.yaml.
    6. Copiez xray et ce fichier sur le serveur.
    7. Sur le serveur, lancez ./xray reverse pour démarrer la plateforme de callback.
    8. Dans la plateforme de callback, saisissez le token et l'url http correspondants (attention, il faut utiliser le format IP, par exemple http://1.1.1.1:8080).
    9. Lancez le scan actif ou passif.

    Scan de services

    Prend en charge le scan de vulnérabilités Tomcat AJP et certains Weblogic IIOP.

    Menu

    Aide et support

    Vérification de version : comme la version est vérifiée via l'API Github, il peut y avoir un léger délai.