Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
super-xray — Web漏洞扫描工具XRAY的GUI启动器 | Kitploit
Outils/GitHubGitHub/4ra1n/super-xray
Vulnerability ScannersExploitationReverse EngineeringWeb SecurityPenetration TestingSubdomain EnumerationArchived
GitHub4ra1n/super-xray

super-xray

Web漏洞扫描工具XRAY的GUI启动器

Voir le dépôt
1.3k146il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Super Xray

Si ce projet vous a été utile, vous pouvez cliquer sur Star pour soutenir l'auteur.

Introduction

xray est un excellent outil de scan de vulnérabilités, mais il n'existe actuellement qu'en version ligne de commande, démarré via le fichier de configuration config.yaml. Dans de nombreux cas, il n'est pas facile à prendre en main, et un outil GUI est nécessaire pour aider les nouveaux utilisateurs à l'utiliser plus rapidement. Cet outil n'est qu'un simple wrapper en ligne de commande, il n'appelle pas directement les méthodes. Dans la feuille de route de xray, un véritable outil GUI XrayPro complet verra le jour dans le futur, restez à l'écoute.

Prérequis :

  • Environnement JRE/JDK 8+ local (si vous utilisez la version exe avec JRE intégré, aucun environnement Java n'est nécessaire)
  • Lancez avec java -jar SuperXray.jar (un double-clic sous Windows peut poser des problèmes de permissions)
  • Allez sur ctstack ou xray download site pour télécharger la dernière version de xray (cet outil dispose également d'un panneau de téléchargement intégré en un clic)

Résolution des problèmes courants

Remarque :

  • Utilisez une résolution 1080P ou supérieure ; en dessous de 720P, l'affichage risque d'être incomplet.
  • Utilisez la dernière version de xray (actuellement la version 1.9.4 ; cet outil n'est pas compatible avec les anciennes versions de xray)
  • Deux types de fichiers exe sont pris en charge : la version system utilise le JRE du système, l'autre intègre JRE 8.

La version 1.4 sera entièrement adaptée au thème sombre : (le thème clair sera supprimé)

Prise en charge du chinois et de l'anglais :

Recherchez et exécutez facilement des PoC :

Téléchargement

Adresse de téléchargement de la dernière version : Latest Release

Spécifier plusieurs PoC

Copiez dans la zone de saisie après une recherche, séparez par des sauts de ligne.

Intégration avec rad

À partir de la version 0.8, vous pouvez l'intégrer avec rad :

Remarque : entrez d'abord le port pour activer le scan passif, puis ouvrez rad en conjonction.

La version 1.6 de SuperXray améliore l'intégration avec RAD, résolvant les problèmes d'intégration en masse via une table de commandes.

Pour plus de questions, référez-vous aux notes de version 1.6.

Panneau de téléchargement

Un panneau de téléchargement a été ajouté à partir de la version 1.0.

Téléchargez en un clic les dernières versions de xray et rad :

Scan de sous-domaines

Le scan de sous-domaines est pris en charge à partir de la version 1.0, mais uniquement dans l'édition avancée.

(Les tests de la fonction de scan de sous-domaines de l'édition avancée de xray donnent de bons résultats)

Plateforme de callback (Reverse)

  1. Après avoir configuré la plateforme de callback côté client, cliquez sur Configurer le serveur.
  2. Saisissez un nom de fichier de base de données quelconque.
  3. Saisissez un mot de passe de token quelconque.
  4. Ne modifiez pas l'IP et saisissez un port d'écoute.
  5. Cliquez sur Exporter la configuration pour obtenir un fichier reverse/config.yaml.
  6. Copiez xray et ce fichier sur le serveur.
  7. Sur le serveur, lancez ./xray reverse pour démarrer la plateforme de callback.
  8. Dans la plateforme de callback, saisissez le token et l'url http correspondants (attention, il faut utiliser le format IP, par exemple http://1.1.1.1:8080).
  9. Lancez le scan actif ou passif.

Scan de services

Prend en charge le scan de vulnérabilités Tomcat AJP et certains Weblogic IIOP.

Menu

Aide et support

Vérification de version : comme la version est vérifiée via l'API Github, il peut y avoir un léger délai.

Télécharger l’outil