
Uno strumento di valutazione della sicurezza completo sviluppato internamente da Chaitin, supporta la scansione dei comuni problemi di sicurezza web e PoC personalizzati | Prima dell'uso, assicurati di leggere la documentazione.
🏠Documentazione • ⬇️Scarica xray • ⬇️Scarica xpoc • ⬇️Scarica xapp • 📖Repository dei plugin
Nota: la serie xray non è open source, è sufficiente scaricare direttamente il binario precompilato. Il repository contiene principalmente i contributi della community per i POC, che verranno automaticamente impacchettati ad ogni rilascio di xray.
Per risolvere il problema della complessità e dell'ingombro di xray 1.0 causato dall'aggiunta di funzionalità, abbiamo introdotto xray 2.0.
Questa nuova versione mira a migliorare la fluidità d'uso, abbassare la barriera d'ingresso e aiutare più professionisti della sicurezza a ottenere un'esperienza migliore in modo più efficiente. xray 2.0 integrerà una serie di nuovi strumenti di sicurezza, formando un set completo di strumenti di sicurezza.
Il secondo strumento della serie xray2.0, xapp, è già disponibile. Benvenuti a provarlo!
xpoc è il primo strumento della serie xray2.0, progettato per la risposta rapida alle emergenze nello scanning delle vulnerabilità della supply chain.
Indirizzo del progetto: https://github.com/chaitin/xpoc
xapp è uno strumento incentrato sul riconoscimento delle impronte digitali web. Puoi utilizzare xapp per identificare le tecnologie utilizzate dal target web, preparandoti per i test di sicurezza.
Indirizzo del progetto: https://github.com/chaitin/xapp
Abbiamo creato un repository dedicato per vari plugin, con l'obiettivo di facilitare la condivisione e l'utilizzo di diversi plugin da parte di tutti.
Qui vengono raccolti principalmente script open source convertiti nel formato xray, per uso comune.
Pubblicheremo periodicamente nuovi plugin qui, e speriamo che tutti possano attivamente ottimizzare o inviare plugin, arricchendo insieme questo repository.
Indirizzo del progetto: https://github.com/chaitin/xray-plugins
Prima dell'uso, assicurati di aver letto e accettato i termini nel file License, altrimenti non installare né utilizzare questo strumento.
Utilizza il crawler di base per scansionare ed eseguire la scansione delle vulnerabilità sui link raccolti dal crawler
xray webscan --basic-crawler http://example.com --html-output vuln.html
Utilizza un proxy HTTP per la scansione passiva
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
Imposta il proxy HTTP del browser su http://127.0.0.1:7777 per analizzare automaticamente il traffico proxy e scansionare.
Per scansionare il traffico HTTPS, consulta la sezione "Catturare il traffico HTTPS" della documentazione qui sotto.
Scansiona un singolo URL senza utilizzare il crawler
xray webscan --url http://example.com/?a=b --html-output single-url.html
Specifica manualmente i plugin da eseguire
Per impostazione predefinita, verranno attivati tutti i plugin integrati. Puoi utilizzare il seguente comando per specificare quali plugin abilitare per questa scansione.
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
Specifica l'output dei plugin
Puoi specificare il file in cui salvare le informazioni sulle vulnerabilità rilevate durante la scansione:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
Per altri usi, consulta la documentazione: https://docs.xray.cool
Nuovi moduli di rilevamento verranno aggiunti continuamente.
| Nome | Key | Versione | Descrizione |
|---|---|---|---|
| Rilevamento XSS | xss | Community | Rileva vulnerabilità XSS utilizzando l'analisi semantica. |
| Rilevamento SQL Injection | sqldet | Community | Supporta injection basata su errore, booleana e blind temporale. |
| Rilevamento Command/Code Inj. | cmd-injection | Community | Supporta shell command injection, PHP code execution, template injection, ecc. |
| Enumerazione directory | dirscan | Community | Rileva file di backup, file temporanei, pagine di debug, file di configurazione e oltre 10 tipi di percorsi/file sensibili. |
| Rilevamento Path Traversal | path-traversal | Community | Supporta piattaforme e codifiche comuni. |
| Rilevamento XXE | xxe | Community | Supporta rilevamento con feedback e tramite server esterno (reverse). |
| Gestione POC | phantasm | Community | Include alcuni POC di uso comune predefiniti; gli utenti possono creare ed eseguire i propri POC. Documentazione: POC |
| Rilevamento Upload | upload | Community | Supporta i linguaggi backend più comuni. |
| Rilevamento Credenziali deboli | brute-force | Community | La versione Community rileva l'autenticazione HTTP Basic e le semplici credenziali di form; include dizionari di nomi utente e password comuni. |
| Rilevamento JSONP | jsonp | Community | Rileva interfacce JSONP che espongono informazioni sensibili accessibili cross-origin. |
| Rilevamento SSRF | ssrf | Community | Modulo di rilevamento SSRF, supporta tecniche di bypass comuni e rilevamento tramite server esterno (reverse). |
| Verifica Baseline | baseline | Community | Rileva versioni SSL basse, header HTTP mancanti o aggiunti in modo errato, ecc. |
| Rilevamento Open Redirect |
Per le seguenti funzionalità avanzate, consulta https://docs.xray.cool/.
Il progresso di xray non sarebbe possibile senza il supporto di tutti gli esperti. Con spirito di collaborazione e costruzione reciproca, xray ha aperto un canale di "Raccolta POC"! Qui potrai ottenere:
Se hai già contribuito con successo con un POC ma non sei ancora entrato nel gruppo, aggiungi il nostro servizio clienti su WeChat:

Fornisci l'ID di registrazione della piattaforma per la verifica, e dopo la verifica potrai entrare nel gruppo!
Riferimento: https://docs.xray.cool/#/guide/contribute
Un campo di tiro progettato appositamente per far generare falsi positivi agli scanner.
Nella scrittura di plugin, cerca di evitare che rilevino risultati in questo campo di tiro.
Questo strumento aiuta a generare POC. La versione online supporta il controllo di duplicazione dei POC, mentre la versione locale supporta l'invio diretto dei pacchetti per la verifica.
Questo strumento è solo un semplice wrapper della riga di comando, non una chiamata diretta ai metodi. Nella roadmap di xray, è previsto un vero e proprio strumento XrayPro con GUI completa. Restate sintonizzati.
Tutti gli sviluppatori e i fan di xray: siete invitati a votare nel forum per decidere le priorità di sviluppo degli strumenti di xray 2.0. Fate sentire la vostra voce per plasmare il futuro di xray! 🚀
Per segnalare falsi positivi, falsi negativi, ecc., assicurati di leggere prima https://docs.xray.cool/#/guide/feedback
Per domande, puoi aprire un issue su GitHub o partecipare ai seguenti gruppi di discussione.
GitHub:
Account WeChat ufficiale: scansiona il codice QR qui sotto per seguirci
Gruppo WeChat: aggiungi l'account ufficiale e clicca su "Contattaci" -> "Unisciti al gruppo", quindi scansiona il codice QR per unirti al gruppo.
Gruppo QQ: 717365081
redirect| Community |
| Supporta redirect tramite HTML meta, 30x, ecc. |
| Rilevamento CRLF Injection | crlf-injection | Community | Rileva HTTP header injection, supporta parametri in query, body, ecc. |
| Rilevamento XStream | xstream | Community | Rileva vulnerabilità della serie XStream. |
| Vulnerabilità Struts2 | struts | Premium | Rileva se il sito target presenta vulnerabilità della serie Struts2, incluse s2-016, s2-032, s2-045, s2-059, s2-061, ecc. |
| Vulnerabilità ThinkPHP | thinkphp | Premium | Rileva vulnerabilità relative ai siti sviluppati con ThinkPHP. |
| Rilevamento deserializzazione Shiro | shiro | Premium | Rileva vulnerabilità di deserializzazione Shiro. |
| Rilevamento serie fastjson | fastjson | Premium | Rileva vulnerabilità della serie fastjson. |