
XRay è uno strumento per la ricognizione, la mappatura e la raccolta di OSINT da reti pubbliche.
XRay è stato reimplementato in Rust ed espanso con più funzionalità, questo repository è codice LEGACY. Usa https://github.com/evilsocket/legba
XRay è uno strumento per la raccolta di informazioni OSINT di rete, il suo obiettivo è automatizzare alcuni dei compiti iniziali di raccolta informazioni e mappatura della rete.
XRay è uno strumento molto semplice, funziona in questo modo:
Grabber e Collettori
Server, X-Powered-By e Location.robots.txt di HTTP e HTTPS.title HTML.version.bind. e hostname.bind..Chiave API Shodan
Il parametro della chiave API shodan.io ( -shodan-key KEY ) è opzionale, tuttavia se non specificato, non verrà eseguita alcuna impronta digitale dei servizi e verranno mostrate molte meno informazioni (in pratica si tratterà solo di enumerazione dei sottodomini DNS).
Chiave API ViewDNS
Se viene passato un parametro della chiave API ViewDNS ( -viewdns-key KEY ), verranno anche recuperati i dati storici del dominio.
Anonimato e Questioni Legali
Il software si baserà sul tuo resolver DNS principale per enumerare i sottodomini; inoltre, diverse connessioni potrebbero essere stabilite direttamente dal tuo host ai computer della rete che stai scansionando per catturare banner da porte aperte. Tecnicamente, ti stai solo connettendo ad indirizzi pubblici con porte aperte (e non è coinvolta alcuna scansione delle porte, poiché tali informazioni vengono raccolte indirettamente usando l'API Shodan), ma, sai, qualcuno potrebbe non gradire tale comportamento.
Se fossi in te, troverei un modo per proxyficare l'intero processo... #justsaying
Per creare un'immagine Docker con l'ultima versione di XRay:
git clone https://github.com/evilsocket/xray.git
cd xray
docker build -t xraydocker .
Una volta creata, XRay può essere avviato all'interno di un container Docker usando il seguente comando:
docker run --rm -it -p 8080:8080 xraydocker xray -address 0.0.0.0 -shodan-key shodan_key_here -domain example.com
Assicurati di utilizzare Go >= 1.7, che la tua installazione funzioni correttamente, di aver impostato la variabile $GOPATH e di aver aggiunto $GOPATH/bin al tuo $PATH.
Poi:
go get github.com/evilsocket/xray
cd $GOPATH/src/github.com/evilsocket/xray/
make
Troverai l'eseguibile nella cartella build.
Utilizzo: xray -shodan-key TUA_CHIAVE_API_SHODAN -domain DOMINIO_TARGET
Opzioni:
-address string
Indirizzo IP a cui associare il server dell'interfaccia web. (default "127.0.0.1")
-consumers int
Numero di consumatori concorrenti da utilizzare per l'enumerazione dei sottodomini. (default 16)
-domain string
Dominio di base da cui iniziare l'enumerazione.
-port int
Porta TCP a cui associare il server dell'interfaccia web. (default 8080)
-preserve-domain
Non rimuovere il sottodominio dal nome del dominio fornito.
-session string
Nome del file di sessione. (default "<nome-dominio>-xray-session.json")
-shodan-key string
Chiave API Shodan.
-viewdns-key string
Chiave API ViewDNS.
-wordlist string
File wordlist da utilizzare per l'enumerazione. (default "wordlists/default.lst")
Esempio:
# xray -shodan-key yadayadayadapicaboo... -viewdns-key foobarsomethingsomething... -domain fbi.gov
____ ___
\ \/ /
\ RAY v 1.0.0b
/ by Simone 'evilsocket' Margaritelli
/___/\ \
\_/
@ Salvataggio sessione su fbi.gov-xray-session.json
@ Interfaccia web in esecuzione su http://127.0.0.1:8080/
XRay è stato realizzato con ♥ da Simone Margaritelli ed è rilasciato sotto licenza GPL 3.
I file nella cartella wordlists sono stati presi da vari strumenti open source nel corso di diverse settimane e non li ricordo tutti. Se trovi la wordlist del tuo progetto qui e vuoi essere menzionato, sentiti libero di aprire una issue o inviare una pull request.