Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xray — XRay is a tool for recon, mapping and OSINT gathering from public networks. | Kitploit
उपकरण/GitHubGitHub/evilsocket/xray
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingPort ScanningDNS & Subdomain EnumerationInformation GatheringSubdomain EnumerationDNS AnalysisArchived
GitHubevilsocket/xray

xray

XRay is a tool for recon, mapping and OSINT gathering from public networks.

रिपॉजिटरी देखें
2.3k2972 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XRay को Rust में पुनः कार्यान्वित किया गया है और अधिक सुविधाओं के साथ विस्तारित किया गया है, यह रिपॉजिटरी LEGACY कोड है। https://github.com/evilsocket/legba का उपयोग करें

XRAY

XRay नेटवर्क OSINT संग्रह के लिए एक उपकरण है, इसका लक्ष्य सूचना संग्रह और नेटवर्क मैपिंग के कुछ प्रारंभिक कार्यों को स्वचालित बनाना है।

यह कैसे काम करता है?

XRay एक बहुत ही सरल उपकरण है, यह इस प्रकार काम करता है:

  1. यह एक शब्दसूची और DNS अनुरोधों का उपयोग करके सबडोमेन का ब्रूटफोर्स करेगा।
  2. प्रत्येक मिले सबडोमेन/आईपी के लिए, यह खुले पोर्ट और अन्य जानकारी एकत्र करने के लिए Shodan का उपयोग करेगा।
  3. यदि ViewDNS API कुंजी प्रदान की गई है, तो प्रत्येक सबडोमेन के लिए ऐतिहासिक डेटा एकत्र किया जाएगा।
  4. प्रत्येक अद्वितीय आईपी पते और प्रत्येक खुले पोर्ट के लिए, यह विशिष्ट बैनर ग्रैबर और जानकारी संग्राहक लॉन्च करेगा।
  5. अंततः डेटा उपयोगकर्ता को वेब यूआई पर प्रस्तुत किया जाता है।

ग्रैबर और संग्राहक

  • HTTP Server, X-Powered-By और Location हेडर।
  • HTTP और HTTPS robots.txt अस्वीकृत प्रविष्टियाँ।
  • HTTPS प्रमाणपत्र श्रृंखला (CN और Alt Names से पुनरावर्ती सबडोमेन ग्रैबिंग के साथ)।
  • HTML title टैग।
  • DNS version.bind. और hostname.bind. रिकॉर्ड।
  • MySQL, SMTP, FTP, SSH, POP और IRC बैनर।

टिप्पणियाँ

Shodan API कुंजी

shodan.io API कुंजी पैरामीटर (-shodan-key KEY) वैकल्पिक है, हालाँकि यदि निर्दिष्ट नहीं किया गया है, तो कोई सेवा फिंगरप्रिंटिंग नहीं की जाएगी और बहुत कम जानकारी दिखाई जाएगी (मूलतः यह केवल DNS सबडोमेन गणना होगी)।

ViewDNS API कुंजी

यदि ViewDNS API कुंजी पैरामीटर (-viewdns-key KEY) पारित किया जाता है, तो डोमेन ऐतिहासिक डेटा भी प्राप्त किया जाएगा।

अनामता और कानूनी मुद्दे

सॉफ्टवेयर सबडोमेन की गणना करने के लिए आपके मुख्य DNS रिज़ॉल्वर पर निर्भर करेगा, साथ ही खुले पोर्ट से बैनर प्राप्त करने के लिए आपके होस्ट से स्कैन किए जा रहे नेटवर्क के कंप्यूटरों तक सीधे कई कनेक्शन स्थापित किए जा सकते हैं। तकनीकी रूप से, आप केवल खुले पोर्ट वाले सार्वजनिक पतों से जुड़ रहे हैं (और इसमें कोई पोर्ट स्कैनिंग शामिल नहीं है, क्योंकि ऐसी जानकारी अप्रत्यक्ष रूप से Shodan API का उपयोग करके प्राप्त की जाती है), लेकिन, आप जानते हैं, किसी को यह व्यवहार पसंद नहीं आ सकता है।

अगर मैं आपकी जगह होता, तो मैं पूरी प्रक्रिया को प्रॉक्सी करने का कोई तरीका ढूँढता ... #justsaying

डॉकर इमेज बनाना

XRay के नवीनतम संस्करण के साथ एक Docker इमेज बनाने के लिए:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

एक बार बनने के बाद, XRay को Docker कंटेनर में निम्नलिखित का उपयोग करके शुरू किया जा सकता है:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

मैन्युअल संकलन

सुनिश्चित करें कि आप Go >= 1.7 का उपयोग कर रहे हैं, आपकी स्थापना ठीक से काम कर रही है, आपने $GOPATH वेरिएबल सेट किया है और अपने $PATH में $GOPATH/bin जोड़ा है।

फिर:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

आपको build फ़ोल्डर में एक्जीक्यूटेबल मिलेगा।

उपयोग

root@kitploit:~
Usage: xray -shodan-key YOUR_SHODAN_API_KEY -domain TARGET_DOMAIN
Options:
  -address string
        वेब यूआई सर्वर को बाइंड करने के लिए IP पता। (डिफ़ॉल्ट "127.0.0.1")
  -consumers int
        सबडोमेन गणना के लिए उपयोग करने के लिए समवर्ती उपभोक्ताओं की संख्या। (डिफ़ॉल्ट 16)
  -domain string
        गणना शुरू करने के लिए आधार डोमेन।
  -port int
        वेब यूआई सर्वर को बाइंड करने के लिए TCP पोर्ट। (डिफ़ॉल्ट 8080)
  -preserve-domain
        प्रदान किए गए डोमेन नाम से सबडोमेन न हटाएं।
  -session string
        सत्र फ़ाइल नाम। (डिफ़ॉल्ट "<domain-name>-xray-session.json")
  -shodan-key string
        Shodan API कुंजी।
  -viewdns-key string
        ViewDNS API कुंजी।
  -wordlist string
        गणना के लिए उपयोग करने के लिए शब्दसूची फ़ाइल। (डिफ़ॉल्ट "wordlists/default.lst")

उदाहरण:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Saving session to fbi.gov-xray-session.json
@ Web UI running on http://127.0.0.1:8080/

लाइसेंस

XRay ♥ के साथ Simone Margaritelli द्वारा बनाया गया था और इसे GPL 3 लाइसेंस के तहत जारी किया गया है।

wordlists फ़ोल्डर में फ़ाइलें कई हफ्तों में विभिन्न ओपन सोर्स टूल्स से ली गई हैं और मुझे वे सभी याद नहीं हैं। यदि आपको यहाँ अपने प्रोजेक्ट की शब्दसूची मिलती है और आपका उल्लेख करना चाहते हैं, तो बेझिझक एक मुद्दा खोलें या पुल रिक्वेस्ट भेजें।

टूल डाउनलोड करें