Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/evilsocket/xray
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteScansione PorteEnumerazione DNS e SottodominiRaccolta InformazioniEnumerazione SottodominiAnalisi DNSArchived
GitHubevilsocket/xray

xray

XRay è uno strumento per la ricognizione, la mappatura e la raccolta di OSINT da reti pubbliche.

2.3k2972 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
xray — XRay è uno strumento per la ricognizione, la mappatura e la raccolta di OSINT da reti pubbliche. | Kitploit
Vedi Repository

XRay è stato reimplementato in Rust ed espanso con più funzionalità, questo repository è codice LEGACY. Usa https://github.com/evilsocket/legba

XRAY

XRay è uno strumento per la raccolta di informazioni OSINT di rete, il suo obiettivo è automatizzare alcuni dei compiti iniziali di raccolta informazioni e mappatura della rete.

Come funziona?

XRay è uno strumento molto semplice, funziona in questo modo:

  1. Eseguirà un brute-force dei sottodomini usando una wordlist e richieste DNS.
  2. Per ogni sottodominio/IP trovato, userà Shodan per raccogliere porte aperte e altre informazioni.
  3. Se viene fornita una chiave API ViewDNS, per ogni sottodominio verranno raccolti dati storici.
  4. Per ogni indirizzo IP univoco e per ogni porta aperta, avvierà specifici banner grabber e collettori di informazioni.
  5. Alla fine i dati vengono presentati all'utente nell'interfaccia web.

Grabber e Collettori

  • Intestazioni HTTP Server, X-Powered-By e Location.
  • Voci non consentite robots.txt di HTTP e HTTPS.
  • Catena di certificati HTTPS (con raccolta ricorsiva dei sottodomini da CN e Alt Names).
  • Tag title HTML.
  • Record DNS version.bind. e hostname.bind..
  • Banner MySQL, SMTP, FTP, SSH, POP e IRC.

Note

Chiave API Shodan

Il parametro della chiave API shodan.io ( -shodan-key KEY ) è opzionale, tuttavia se non specificato, non verrà eseguita alcuna impronta digitale dei servizi e verranno mostrate molte meno informazioni (in pratica si tratterà solo di enumerazione dei sottodomini DNS).

Chiave API ViewDNS

Se viene passato un parametro della chiave API ViewDNS ( -viewdns-key KEY ), verranno anche recuperati i dati storici del dominio.

Anonimato e Questioni Legali

Il software si baserà sul tuo resolver DNS principale per enumerare i sottodomini; inoltre, diverse connessioni potrebbero essere stabilite direttamente dal tuo host ai computer della rete che stai scansionando per catturare banner da porte aperte. Tecnicamente, ti stai solo connettendo ad indirizzi pubblici con porte aperte (e non è coinvolta alcuna scansione delle porte, poiché tali informazioni vengono raccolte indirettamente usando l'API Shodan), ma, sai, qualcuno potrebbe non gradire tale comportamento.

Se fossi in te, troverei un modo per proxyficare l'intero processo... #justsaying

Creazione di un'immagine Docker

Per creare un'immagine Docker con l'ultima versione di XRay:

root@kitploit:~
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .

Una volta creata, XRay può essere avviato all'interno di un container Docker usando il seguente comando:

root@kitploit:~
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com 

Compilazione Manuale

Assicurati di utilizzare Go >= 1.7, che la tua installazione funzioni correttamente, di aver impostato la variabile $GOPATH e di aver aggiunto $GOPATH/bin al tuo $PATH.

Poi:

root@kitploit:~
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make

Troverai l'eseguibile nella cartella build.

Utilizzo

root@kitploit:~
Utilizzo: xray -shodan-key TUA_CHIAVE_API_SHODAN -domain DOMINIO_TARGET
Opzioni:
  -address string
        Indirizzo IP a cui associare il server dell'interfaccia web. (default "127.0.0.1")
  -consumers int
        Numero di consumatori concorrenti da utilizzare per l'enumerazione dei sottodomini. (default 16)
  -domain string
        Dominio di base da cui iniziare l'enumerazione.
  -port int
        Porta TCP a cui associare il server dell'interfaccia web. (default 8080)
  -preserve-domain
        Non rimuovere il sottodominio dal nome del dominio fornito.
  -session string
        Nome del file di sessione. (default "<nome-dominio>-xray-session.json")
  -shodan-key string
        Chiave API Shodan.
  -viewdns-key string
        Chiave API ViewDNS.
  -wordlist string
        File wordlist da utilizzare per l'enumerazione. (default "wordlists/default.lst")

Esempio:

root@kitploit:~
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov

____  ___
\   \/  /
 \     RAY v 1.0.0b
 /    by Simone 'evilsocket' Margaritelli
/___/\  \
      \_/

@ Salvataggio sessione su fbi.gov-xray-session.json
@ Interfaccia web in esecuzione su http://127.0.0.1:8080/

Licenza

XRay è stato realizzato con ♥ da Simone Margaritelli ed è rilasciato sotto licenza GPL 3.

I file nella cartella wordlists sono stati presi da vari strumenti open source nel corso di diverse settimane e non li ricordo tutti. Se trovi la wordlist del tuo progetto qui e vuoi essere menzionato, sentiti libero di aprire una issue o inviare una pull request.

Scarica lo strumento