
Scanner di rete ad alte prestazioni per la ricerca su Internet a livello di IPv4/IPv6, dotato di moduli multi-sonda (ICMP, TCP SYN, UDP, DNS) e scansione dell'intero spazio di indirizzi in meno di 5 minuti su collegamenti da 10G.
XMap è uno scanner di rete veloce progettato per eseguire scansioni di ricerca di rete IPv6 e IPv4 su scala Internet.
XMap è stato reimplementato e migliorato a fondo a partire da ZMap ed è pienamente compatibile con ZMap, dotato di una velocità di probing di "5 minuti" e di tecniche di scansione innovative. XMap è in grado di scansionare lo spazio di indirizzi a 32 bit in meno di 45 minuti. Con una connessione 10 gigE e PF_RING, XMap può scansionare lo spazio di indirizzi a 32 bit in meno di 5 minuti. Inoltre, sfruttando il nuovo approccio di scansione IPv6, XMap può scoprire rapidamente la Periferia di rete IPv6. Inoltre, XMap può scansionare lo spazio di rete in modo casuale con qualsiasi lunghezza e in qualsiasi posizione, come 2001:db8::/32-64 e 192.168.0.1/16-20. Oltre a ciò, XMap può scandagliare più porte simultaneamente.
XMap funziona su GNU/Linux, macOS e BSD. XMap ha attualmente implementato moduli di probing per scansioni ICMP Echo, scansioni TCP SYN, sondaggi UDP e scansioni DNS (stateless, stateful, address-spoofing ed EDNS).
Con lo strumento di banner grab e handshake TLS ZGrab2, è possibile eseguire scansioni più complesse.
L'ultima versione stabile di XMap è la 2.0.5 e supporta Linux, macOS e BSD. Raccomandiamo di installare XMap da HEAD piuttosto che utilizzare un gestore di pacchetti della distribuzione (non ancora supportato).
Istruzioni per compilare XMap dal sorgente si trovano in INSTALL.
Installazione da docker: docker pull liii/xmap:latest
Installazione dal pacchetto ArchLinux
Una guida all'uso di XMap è disponibile nel nostro GitHub Wiki.
Comandi e opzioni semplici per l'uso di XMap sono disponibili in USAGE.
Scopri come usare i moduli di probing DNS in Issue #11.
Guarda il video descrittivo su Pentester Academy TV.
Presentato alla 2021 West Lake Cybersecurity Conference: Presentazione di strumenti per la cybersicurezza
Presentato su Pentester Academy TV
Citato da oltre 10 articoli di conferenze di sicurezza di alto livello
Supporto di un brevetto CN202110502369.2
Il 2° posto al 2025 ACSAC Cybersecurity Artifacts Impact Award (Prima istituzione cinese a ricevere questo premio)
[DSN '21] Xiang Li, Baojun Liu, Xiaofeng Zheng, Haixin Duan, Qi Li, Youjun Huang. Fast IPv6 Network Periphery Discovery and Security Implications. In Proceedings of the 2021 IEEE/IFIP International Conference on Dependable Systems and Networks (DSN '21). Taipei, Taiwan, June 21-24, 2021 (Virtualmente). [PDF] [Slides] [Video].
(Tasso di accettazione: 48/279=17.2%)
[NDSS '23] Xiang Li, Baojun Liu, Xuesong Bai, Mingming Zhang, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation. In Proceedings of the 30th Annual Network and Distributed System Security Symposium (NDSS '23). San Diego, California, 27 February – 3 March, 2023. [PDF] [Slides] [Video]
(Tasso di accettazione: 94/581=16.2%, Tasso di accettazione in estate: 36/183=19.7%), Tasso di accettazione in autunno: 58/398=14.6%)
[USENIX Security '23] Xiang Li, Chaoyi Lu, Baojun Liu, Qifan Zhang, Zhou Li, Haixin Duan, and Qi Li. The Maginot Line: Attacking the Boundary of DNS Caching Protection. In Proceedings of the 32nd USENIX Security Symposium (USENIX Security '23). Anaheim, California, August 9–11, 2023. [PDF] [Slides] [Video]
(Tasso di accettazione: 422/1,444=29.2%, Tasso di accettazione in estate: 91/388=23.5%, Tasso di accettazione in autunno: 155/531=29.2%), Tasso di accettazione in inverno: 176/525=33.5%)