
一款長亭自社開発の充実したセキュリティ評価ツール。一般的なWebセキュリティ問題のスキャンとカスタムPoCをサポート | 使用前に必ずドキュメントをお読みください
🏠ドキュメント • ⬇️xrayダウンロード • ⬇️xpocダウンロード • ⬇️xappダウンロード • 📖プラグインリポジトリ
注意:xrayシリーズはオープンソースではありません。ビルド済みのバイナリファイルを直接ダウンロードしてください。リポジトリ内は主にコミュニティが提供するPOCであり、xrayのリリースごとに自動的にパッケージ化されます。
xray 1.0が機能追加に伴い複雑化・肥大化した問題を解決するため、xray 2.0をリリースしました。
この新しいバージョンは、機能の使いやすさ向上、利用障壁の低減、そしてより多くのセキュリティ業界従事者が効率的に優れた体験を得られることを目指しています。xray 2.0は、一連の新しいセキュリティツールを統合し、包括的なセキュリティツールセットを形成します。
xray2.0シリーズの第2弾ツール「xapp」がリリースされました。ぜひお試しください!
xpocはxray2.0シリーズの最初のツールであり、サプライチェーン脆弱性スキャン向けに設計された高速緊急対応ツールです。
プロジェクトアドレス:https://github.com/chaitin/xpoc
xappはWebフィンガープリント識別に特化したツールです。xappを使用してWebターゲットが使用している技術を識別し、セキュリティテストの準備を整えることができます。
プロジェクトアドレス:https://github.com/chaitin/xapp
私たちは様々なプラグイン専用のリポジトリを作成しました。皆さんがプラグインを共有・利用しやすくすることを目的としています。
ここでは主に、オープンソースでxray形式に変換されたスクリプトを収録しており、誰でも使用できます。
定期的に新しいプラグインを追加していきます。また、皆さんが積極的にプラグインを改良・提出して、このリポジトリを充実させることを期待しています。
プロジェクトアドレス:https://github.com/chaitin/xray-plugins
使用前に、Licenseファイルの条項を必ず読み、同意してください。同意しない場合は、本ツールをインストール・使用しないでください。
ベーシッククローラーを使用してクロールし、クロールしたリンクに対して脆弱性スキャンを実行
xray webscan --basic-crawler http://example.com --html-output vuln.html
HTTPプロキシを使用したパッシブスキャン
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
ブラウザのHTTPプロキシを http://127.0.0.1:7777 に設定すると、プロキシトラフィックが自動的に分析されスキャンされます。
HTTPSトラフィックをスキャンする場合は、以下のドキュメントの「HTTPSトラフィックのキャプチャ」セクションをお読みください。
単一のURLのみスキャン(クローラー不使用)
xray webscan --url http://example.com/?a=b --html-output single-url.html
実行するプラグインを手動で指定
デフォルトではすべての組み込みプラグインが有効になります。以下のコマンドで今回のスキャンで有効にするプラグインを指定できます。
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
プラグイン出力の指定
スキャン結果の脆弱性情報を特定のファイルに出力するよう指定できます:
xray webscan --url http://example.com/?a=b \
--text-output result.txt --json-output result.json --html-output report.html
その他の使い方はドキュメントをご参照ください: https://docs.xray.cool
新しい検出モジュールは随時追加されます
| 名称 | Key | バージョン | 説明 |
|---|---|---|---|
| XSS脆弱性検出 | xss | コミュニティ版 | セマンティック分析を用いてXSS脆弱性を検出します |
| SQLインジェクション検出 | sqldet | コミュニティ版 | エラーベースインジェクション、ブールベースインジェクション、タイムベースブラインドインジェクションなどをサポート |
| コマンド/コードインジェクション検出 | cmd-injection | コミュニティ版 | シェルコマンドインジェクション、PHPコード実行、テンプレートインジェクションなどをサポート |
| ディレクトリ列挙 | dirscan | コミュニティ版 | バックアップファイル、一時ファイル、デバッグページ、設定ファイルなど10種類以上の機密パス・ファイルを検出 |
| パストラバーサル検出 | path-traversal | コミュニティ版 | 一般的なプラットフォームとエンコーディングをサポート |
| XMLエンティティインジェクション検出 | xxe | コミュニティ版 | レスポンスあり・リバース接続プラットフォーム検出をサポート |
| POC管理 | phantasm | コミュニティ版 | デフォルトで一部の一般的なPOCが組み込まれており、ユーザーは必要に応じてPOCを自作して実行できます。ドキュメント:POC |
| ファイルアップロード検出 | upload | コミュニティ版 | 一般的なバックエンド言語をサポート |
| 弱パスワード検出 | brute-force | コミュニティ版 | コミュニティ版はHTTPベーシック認証と簡易フォームの弱パスワード検出をサポートし、一般的なユーザー名とパスワード辞書を内蔵 |
| JSONP検出 | jsonp | コミュニティ版 | クロスドメインで読み取り可能な機密情報を含むJSONPインターフェースを検出 |
| SSRF検出 | ssrf | コミュニティ版 | SSRF検出モジュール。一般的なバイパス技術とリバース接続プラットフォーム検出をサポート |
| ベースラインチェック | baseline | コミュニティ版 | 低SSLバージョン、欠落または誤ったHTTPヘッダーなどを検出 |
| 任意リダイレクト検出 | redirect | コミュニティ版 | HTMLメタリダイレクト、30xリダイレクトなどをサポート |
| CRLFインジェクション | crlf-injection | コミュニティ版 | HTTPヘッダーインジェクションを検出。query、bodyなどの位置のパラメータをサポート |
| XStream脆弱性検出 | xstream | コミュニティ版 | XStreamシリーズの脆弱性を検出 |
| Struts2 シリーズ脆弱性検出 | struts | アドバンス版 | 対象WebサイトにStruts2シリーズの脆弱性(s2-016、s2-032、s2-045、s2-059、s2-061などの一般的な脆弱性)が存在するかどうかを検出 |
以下の高度な使用法は https://docs.xray.cool/ をご参照ください。
xrayの成長は皆様のご支援のおかげです。相互協力・共に成長する精神に基づき、xrayでは「PoC収録」チャネルを開設しました!ここでは以下の特典があります。
もしすでにPoCを提供したがまだグループに入っていない場合は、カスタマーサービスWeChatを追加してください:

プラットフォーム登録IDを提示して認証を受けてください。認証後、グループに参加できます!
スキャナーに誤検知を発生させるために特化したラボです
プラグインを作成する際は、このラボで結果が検出されないように注意してください
このツールはPOCの生成を補助します。オンラインバージョンはPOC重複チェックをサポートし、ローカルバージョンは直接パケットを送信して検証をサポートします。
このツールは単純なコマンドラインラッパーであり、直接メソッドを呼び出すものではありません。xrayの計画では、将来的に本格的なGUI版XrayProツールがリリースされる予定です。ご期待ください。
開発者の皆様、xrayファンの皆様、ディスカッションでの投票にぜひご参加ください。xray 2.0ツールの開発優先順位を決定し、あなたの声でxrayの未来を形作りましょう!🚀
誤検知・見逃しの報告などは、必ず事前に https://docs.xray.cool/#/guide/feedback をお読みください。
問題がある場合は、GitHubでIssueを立てるか、以下のディスカッショングループをご利用ください。
GitHub:
WeChat公式アカウント:以下のQRコードをスキャンしてフォロー
WeChatグループ:WeChat公式アカウントを追加し、「联系我们」→「加群」をクリックし、QRコードをスキャンしてグループに参加
QQグループ: 717365081
| ThinkPHPシリーズ脆弱性検出 | thinkphp | アドバンス版 | ThinkPHPで開発されたWebサイトの関連脆弱性を検出 |
| Shiro逆シリアライズ脆弱性検出 | shiro | アドバンス版 | Shiroの逆シリアライズ脆弱性を検出 |
| Fastjsonシリーズ検出 | fastjson | アドバンス版 | Fastjsonシリーズの脆弱性を検出 |