
XRay est un outil de reconnaissance, de cartographie et de collecte OSINT à partir de réseaux publics.
XRay a été réimplémenté en Rust et enrichi de nouvelles fonctionnalités, ce dépôt contient le code ANCIEN. Utilisez https://github.com/evilsocket/legba
XRay est un outil de collecte de renseignements réseau (OSINT), dont le but est d'automatiser certaines des premières tâches de collecte d'informations et de cartographie réseau.
XRay est un outil très simple, il fonctionne de cette manière :
Récupérateurs et collecteurs
Server, X-Powered-By et Location.robots.txt.title.version.bind. et hostname.bind.Clé API Shodan
Le paramètre de la clé API shodan.io ( -shodan-key KEY ) est optionnel, cependant, s'il n'est pas spécifié, aucune empreinte de service ne sera effectuée et beaucoup moins d'informations seront affichées (essentiellement, ce ne sera que de l'énumération de sous-domaines DNS).
Clé API ViewDNS
Si un paramètre de clé API ViewDNS ( -viewdns-key KEY ) est passé, les données historiques du domaine seront également récupérées.
Anonymat et questions juridiques
Le logiciel s'appuiera sur votre résolveur DNS principal pour énumérer les sous-domaines ; de plus, plusieurs connexions peuvent être établies directement depuis votre hôte vers les ordinateurs du réseau que vous scannez afin de récupérer des bannières sur les ports ouverts. Techniquement, vous vous connectez simplement à des adresses publiques avec des ports ouverts (et aucun scan de port n'est effectué, ces informations étant récupérées indirectement via l'API Shodan), mais vous savez, certains pourraient ne pas apprécier ce comportement.
Si j'étais vous, je trouverais un moyen de proxifier tout le processus… #jesaisrien
Pour construire une image Docker avec la dernière version de XRay :
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
Une fois construite, XRay peut être démarré dans un conteneur Docker en utilisant la commande suivante :
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Assurez-vous d'utiliser Go >= 1.7, que votre installation fonctionne correctement, que vous avez défini la variable $GOPATH et que vous avez ajouté $GOPATH/bin à votre $PATH.
Ensuite :
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
Vous trouverez l'exécutable dans le dossier build.
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
-address string
Adresse IP pour lier le serveur de l'interface web. (par défaut "127.0.0.1")
-consumers int
Nombre de consommateurs simultanés pour l'énumération des sous-domaines. (par défaut 16)
-domain string
Domaine de base à partir duquel commencer l'énumération.
-port int
Port TCP pour lier le serveur de l'interface web. (par défaut 8080)
-preserve-domain
Ne pas supprimer le sous-domaine du nom de domaine fourni.
-session string
Nom du fichier de session. (par défaut "<domain-name>-xray-session.json")
-shodan-key string
Clé API Shodan.
-viewdns-key string
Clé API ViewDNS.
-wordlist string
Fichier de liste de mots à utiliser pour l'énumération. (par défaut "wordlists/default.lst")
Exemple :
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Sauvegarde de la session dans fbi.gov-xray-session.json
@ Interface web en cours d'exécution sur http://127.0.0.1:8080/
XRay a été créé avec ♥ par Simone Margaritelli et est publié sous la licence GPL 3.
Les fichiers du dossier wordlists ont été tirés de divers outils open source au fil de plusieurs semaines et je ne me souviens pas de tous. Si vous trouvez ici la liste de mots de votre projet et souhaitez être mentionné, n'hésitez pas à ouvrir une issue ou à envoyer une pull request.