Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xray — XRay est un outil de reconnaissance, de cartographie et de collecte OSINT à partir de réseaux publics. | Kitploit
Outils/GitHubGitHub/evilsocket/xray
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauScan de PortsÉnumération DNS et Sous-domaineCollecte d'InformationsÉnumération de Sous-domainesAnalyse DNSArchived
GitHubevilsocket/xray

xray

XRay est un outil de reconnaissance, de cartographie et de collecte OSINT à partir de réseaux publics.

2.3k297il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

XRay a été réimplémenté en Rust et enrichi de nouvelles fonctionnalités, ce dépôt contient le code ANCIEN. Utilisez https://github.com/evilsocket/legba

XRAY

XRay est un outil de collecte de renseignements réseau (OSINT), dont le but est d'automatiser certaines des premières tâches de collecte d'informations et de cartographie réseau.

Comment cela fonctionne-t-il ?

XRay est un outil très simple, il fonctionne de cette manière :

  1. Il effectue une attaque par force brute de sous-domaines en utilisant une liste de mots et des requêtes DNS.
  2. Pour chaque sous-domaine/IP trouvé, il utilise Shodan pour recueillir les ports ouverts et d'autres renseignements.
  3. Si une clé API ViewDNS est fournie, les données historiques de chaque sous-domaine seront collectées.
  4. Pour chaque adresse IP unique, et pour chaque port ouvert, il lance des récupérateurs de bannières et des collecteurs d'informations spécifiques.
  5. Finalement, les données sont présentées à l'utilisateur via l'interface web.

Récupérateurs et collecteurs

  • HTTP : en-têtes Server, X-Powered-By et Location.
  • HTTP et HTTPS : entrées interdites de robots.txt.
  • HTTPS : chaîne de certificats (avec collecte récursive de sous-domaines à partir du CN et des noms alternatifs).
  • HTML : balise title.
  • DNS : enregistrements version.bind. et hostname.bind.
  • MySQL, SMTP, FTP, SSH, POP et IRC : bannières.

Remarques

Clé API Shodan

Le paramètre de la clé API shodan.io ( -shodan-key KEY ) est optionnel, cependant, s'il n'est pas spécifié, aucune empreinte de service ne sera effectuée et beaucoup moins d'informations seront affichées (essentiellement, ce ne sera que de l'énumération de sous-domaines DNS).

Clé API ViewDNS

Si un paramètre de clé API ViewDNS ( -viewdns-key KEY ) est passé, les données historiques du domaine seront également récupérées.

Anonymat et questions juridiques

Le logiciel s'appuiera sur votre résolveur DNS principal pour énumérer les sous-domaines ; de plus, plusieurs connexions peuvent être établies directement depuis votre hôte vers les ordinateurs du réseau que vous scannez afin de récupérer des bannières sur les ports ouverts. Techniquement, vous vous connectez simplement à des adresses publiques avec des ports ouverts (et aucun scan de port n'est effectué, ces informations étant récupérées indirectement via l'API Shodan), mais vous savez, certains pourraient ne pas apprécier ce comportement.

Si j'étais vous, je trouverais un moyen de proxifier tout le processus… #jesaisrien

Construction d'une image Docker

Pour construire une image Docker avec la dernière version de XRay :

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

Une fois construite, XRay peut être démarré dans un conteneur Docker en utilisant la commande suivante :

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

Compilation manuelle

Assurez-vous d'utiliser Go >= 1.7, que votre installation fonctionne correctement, que vous avez défini la variable $GOPATH et que vous avez ajouté $GOPATH/bin à votre $PATH.

Ensuite :

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

Vous trouverez l'exécutable dans le dossier build.

Utilisation

root@kitploit:~
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
  -address string
        Adresse IP pour lier le serveur de l'interface web. (par défaut "127.0.0.1")
  -consumers int
        Nombre de consommateurs simultanés pour l'énumération des sous-domaines. (par défaut 16)
  -domain string
        Domaine de base à partir duquel commencer l'énumération.
  -port int
        Port TCP pour lier le serveur de l'interface web. (par défaut 8080)
  -preserve-domain
        Ne pas supprimer le sous-domaine du nom de domaine fourni.
  -session string
        Nom du fichier de session. (par défaut "<domain-name>-xray-session.json")
  -shodan-key string
        Clé API Shodan.
  -viewdns-key string
        Clé API ViewDNS.
  -wordlist string
        Fichier de liste de mots à utiliser pour l'énumération. (par défaut "wordlists/default.lst")

Exemple :

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Sauvegarde de la session dans fbi.gov-xray-session.json
@ Interface web en cours d'exécution sur http://127.0.0.1:8080/

Licence

XRay a été créé avec ♥ par Simone Margaritelli et est publié sous la licence GPL 3.

Les fichiers du dossier wordlists ont été tirés de divers outils open source au fil de plusieurs semaines et je ne me souviens pas de tous. Si vous trouvez ici la liste de mots de votre projet et souhaitez être mentionné, n'hésitez pas à ouvrir une issue ou à envoyer une pull request.

Télécharger l’outil