Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xmap — 高性能ネットワークスキャナー - インターネット全体のIPv4/IPv6研究向け、マルチプローブモジュール(ICMP、TCP SYN、UDP、DNS)を搭載し、10Gリンク上で5分未満の全アドレス空間スキャンを実現。 | Kitploit
ツール/GitHubGitHub/idealeer/xmap
偵察ネットワークマッピングポートスキャン情報収集ネットワークセキュリティDNS分析
GitHubidealeer/xmap

xmap

高性能ネットワークスキャナー - インターネット全体のIPv4/IPv6研究向け、マルチプローブモジュール(ICMP、TCP SYN、UDP、DNS)を搭載し、10Gリンク上で5分未満の全アドレス空間スキャンを実現。

リポジトリを見る
489745ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XMap: インターネットスキャナー

Build Status

XMapは、インターネット全体のIPv6およびIPv4ネットワーク研究スキャンを実行するために設計された高速ネットワークスキャナーです。

XMapはZMapから完全に再実装および改善され、ZMapと完全に互換性があり、「5分」のプローブ速度と新しいスキャン技術を備えています。XMapは、32ビットアドレス空間を45分未満でスキャンできます。10ギガビットイーサネット接続とPF_RINGを使用すると、XMapは32ビットアドレス空間を5分未満でスキャンできます。さらに、新しいIPv6スキャンアプローチを活用することで、XMapはIPv6ネットワークペリフェリを高速に発見できます。また、XMapは任意の長さと位置でネットワーク空間をランダムにスキャンできます(例:2001:db8::/32-64や192.168.0.1/16-20)。さらに、XMapは複数のポートを同時にプローブできます。

XMapはGNU/Linux、macOS、BSD上で動作します。XMapは現在、ICMPエコースキャン、TCP SYNスキャン、UDPプローブ、および**DNSスキャン(ステートレス、ステートフル、アドレススプーフィング、EDNS)**用のプローブモジュールを実装しています。

バナー取得およびTLSハンドシェイクツールZGrab2を使用すると、より複雑なスキャンを実行できます。

インストール

XMapの最新安定版はバージョン2.0.5で、Linux、macOS、BSDをサポートしています。ディストリビューションのパッケージマネージャー(まだサポートされていません)を使用するよりも、HEADからXMapをインストールすることをお勧めします。

ソースからXMapをビルドする手順はINSTALLにあります。

dockerからのインストール: docker pull liii/xmap:latest

ArchLinuxパッケージからのインストール

使用法

XMapの使用ガイドはGitHub Wikiにあります。

XMapの簡単なコマンドとオプションはUSAGEにあります。

DNSプローブモジュールの使用方法はIssue #11を確認してください。

説明動画はPentester Academy TVでご覧いただけます。

Star History

Star History Chart

発表と影響

  • 2021 West Lake Cybersecurity Conferenceで発表: サイバースペースセキュリティツールプレゼンテーション

  • Pentester Academy TVで発表

  • 10件以上のトップセキュリティ会議論文で参照

  • 1件の特許CN202110502369.2をサポート

  • 2025 ACSACサイバーセキュリティアーティファクト影響賞の第2位(この賞を受賞した最初の中国の機関)

論文

  • [DSN '21] Xiang Li、Baojun Liu、Xiaofeng Zheng、Haixin Duan、Qi Li、Youjun Huang。Fast IPv6 Network Periphery Discovery and Security Implications。 2021年IEEE/IFIP国際ディペンダブルシステムズ・ネットワーク会議の議事録(DSN '21)。台北、台湾、2021年6月21日~24日(バーチャル開催)。[PDF] [スライド] [ビデオ]。

    (採択率: 48/279=17.2%)

  • [NDSS '23] Xiang Li、Baojun Liu、Xuesong Bai、Mingming Zhang、Qifan Zhang、Zhou Li、Haixin Duan、Qi Li。Ghost Domain Reloaded: Vulnerable Links in Domain Name Delegation and Revocation。 第30回年次ネットワーク・分散システムセキュリティシンポジウムの議事録(NDSS '23)。カリフォルニア州サンディエゴ、2023年2月27日~3月3日。[PDF] [スライド] [ビデオ]

    (採択率: 94/581=16.2%、: 36/183=19.7%)、: 58/398=14.6%)

ライセンスと著作権

XMap 著作権 2021-2025 Xiang Li, 南開大学 All-in-One Security and Privacy Lab (AOSP Lab)

Apacheライセンス バージョン2.0(以下「ライセンス」)に基づいてライセンスされています。このファイルは、ライセンスに従わない限り使用することはできません。ライセンスのコピーは http://www.apache.org/licenses/LICENSE-2.0 から入手できます。

適用法で要求される場合、または書面で同意された場合を除き、本ライセンスに基づいて配布されるソフトウェアは、「現状のまま」で提供され、明示的か黙示的かを問わず、いかなる種類の保証も条件もありません。ライセンスの下での特定の権限と制限については、LICENSEを参照してください。

ツールをダウンロード
夏季の採択率
秋季の採択率
  • OARC 39で発表
  • ICANN DNS Symposium 2022で発表
  • Black Hat Asia 2023で発表
  • RFC草案: DNSリゾルバによる委任の再検証で参照
  • [USENIX Security '23] Xiang Li、Chaoyi Lu、Baojun Liu、Qifan Zhang、Zhou Li、Haixin Duan、Qi Li。The Maginot Line: Attacking the Boundary of DNS Caching Protection。 第32回USENIXセキュリティシンポジウムの議事録(USENIX Security '23)。カリフォルニア州アナハイム、2023年8月9日~11日。[PDF] [スライド] [ビデオ]

    (採択率: 422/1,444=29.2%、夏季の採択率: 91/388=23.5%、秋季の採択率: 155/531=29.2%)、冬季の採択率: 176/525=33.5%)

    • Black Hat USA 2023で発表
    • BleepingComputerやAPNICなどのメディアによる60以上のニュース報道
    • オーストリア政府のCERT日報
    • スウェーデン政府のCERT週刊ニュース
    • ボーンマス大学(BU)のCERTニュース
    • SHUZIHUANYUトークで発表
    • KANXUE 2023 SDCで発表
    • Black Hat Webinarで発表
  • [CCS '23] Wei Xuⓘ、Xiang Liⓘ、Chaoyi Lu、Baojun Liu、Jia Zhang、Jianjun Chen、Tao Wan、Haixin Duan。TsuKing: Coordinating DNS Resolvers and Queries into Potent DoS Amplifiers。2023年ACM SIGSACコンピュータ・コミュニケーションズセキュリティ会議の議事録(CCS '23)。デンマーク、コペンハーゲン、2023年11月26日~30日。[PDF] [スライド] [ビデオ]

    (採択率: 158/795=19.9%、第1ラウンドの採択率: ??%、第2ラウンドの採択率: ??%。ⓘ: 両著者は本論文に同等に貢献)

    • OARC 41で発表
    • Black Hat Europe 2023で発表
  • [CCS '23] Zhenrui Zhangⓘ、Geng Hongⓘ、Xiang Li、Zhuoqun Fu、Jia Zhang、Mingxuan Liu、Chuhan Wang、Jianjun Chen、Baojun Liu、Haixin Duan、Chao Zhang、Min Yang。Under the Dark: A Systematical Study of Stealthy Mining Pools (Ab)use in the Wild。2023年ACM SIGSACコンピュータ・コミュニケーションズセキュリティ会議の議事録(CCS '23)。デンマーク、コペンハーゲン、2023年11月26日~30日。[PDF] [スライド] [ビデオ]

    (採択率: 158/795=19.9%、第1ラウンドの採択率: ??%、第2ラウンドの採択率: ??%。ⓘ: 両著者は本論文に同等に貢献)

  • [IMC '23] Fenglu Zhang、Yunyi Zhang、Baojun Liu、Eihal Alowaisheq、Lingyun Ying、Xiang Li、Zaifeng Zhang、Ying Liu、Haixin Duan、Min Zhang。Wolf in Sheep's Clothing: Evaluating the Security Risks of the Undelegated Record on DNS Hosting Services。2023年ACMインターネット計測会議の議事録(IMC '23)。カナダ、モントリオール、2023年10月24日~26日。[PDF] [スライド] [ビデオ]

    (採択率: 52/208=25.0%)

  • [NDSS '24] Chuhan Wang、YASUHIRO KURANAGA、Yihang Wang、Mingming Zhang、Linkai Zheng、Xiang Li、Jianjun Chen、Haixin Duan、Yanzhong Lin、Qingfeng Pan。BreakSPF: How Shared Infrastructures Magnify SPF Vulnerabilities Across the Internet。第31回年次ネットワーク・分散システムセキュリティシンポジウムの議事録(NDSS '24)。カリフォルニア州サンディエゴ、2024年2月26日~3月1日。[PDF] [スライド] [ビデオ]

    (採択率: 104/694=15.0%、夏季の採択率: 41/211=19.4%、秋季の採択率: 63/483=13.0%)

  • [Oakland S&P '24] Xiang Li、Wei Xu、Baojun Liu、Mingming Zhang、Zhou Li✉、Jia Zhang、Deliang Chang、Xiaofeng Zheng、Chuhan Wang、Jianjun Chen、Haixin Duan✉、Qi Li✉。TuDoor Attack: Systematically Exploring and Exploiting Logic Vulnerabilities in DNS Response Pre-processing with Malformed Packets。2024年IEEEセキュリティ・プライバシーシンポジウムの議事録(Oakland S&P '24)。カリフォルニア州サンフランシスコ、2024年5月20日~23日。[PDF] [スライド] [ポスター] [ビデオ]

    (採択率: 261/1,466=17.8%、第1ラウンドの採択率: ??%、第2ラウンドの採択率: ??%、第3ラウンドの採択率: ??%。✉: 責任著者)

    • OARC 42で発表
    • RFC 9520: DNS解決失敗のネガティブキャッシングで参照
    • GeekCon 2024 Internationalで発表
    • Black Hat USA 2024で発表
    • 2024 Pwnie Award 最優秀革新的研究賞ノミネート(ハッカーオスカー)受賞
  • [USENIX Security '24] Qifan Zhang、Xuesong Bai、Xiang Li✉、Haixin Duan、Qi Li、Zhou Li✉。ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing。 第33回USENIXセキュリティシンポジウムの議事録(USENIX Security '24)。ペンシルベニア州フィラデルフィア、2024年8月14日~16日。[PDF] [スライド] [ビデオ]

    (採択率: 417/2,276=18.3%、夏季の採択率: ??%、秋季の採択率: ??%)、冬季の採択率: ??%。✉: 両者とも責任著者)

    • SHUZIHUANYUトークで発表
    • OARC 42で発表
  • [NDSS '24] Mingxuan Liu、Yiming Zhang、Xiang Li、Chaoyi Lu、Baojun Liu、Haixin Duan、Xiaofeng Zheng (2024)。Understanding the Implementation and Security Implications of Protective DNS Services。第31回年次ネットワーク・分散システムセキュリティシンポジウムの議事録(NDSS '24)。カリフォルニア州サンディエゴ、2024年2月26日~3月1日。[PDF] [スライド] [ビデオ]

    (採択率: 104/694=15.0%、夏季の採択率: 41/211=19.4%、秋季の採択率: 63/483=13.0%)

  • [Oakland S&P '24] Xiang Li、Dashuai Wu、Haixin Duan、Qi Li。DNSBomb: A New Practical-and-Powerful Pulsing DoS Attack Exploiting DNS Queries-and-Responses。2024年IEEEセキュリティ・プライバシーシンポジウムの議事録(Oakland S&P '24)。カリフォルニア州サンフランシスコ、2024年5月20日~23日。[PDF] [スライド] [ポスター] [ビデオ]

    (採択率: 261/1,466=17.8%、第1ラウンドの採択率: ??%、第2ラウンドの採択率: ??%、第3ラウンドの採択率: ??%)

    • GeekCon 2023で発表(準優勝)
    • The Hacker News、Cyber Security News、dns-operationなどのメディアによる40以上のニュース報道
    • DNS OARC 43で発表
  • [NDSS '24] Qifan Zhang、Xuesong Bai、Xiang Li✉、Haixin Duan、Qi Li、Zhou Li✉。Poster: ResolverFuzz: Automated Discovery of DNS Resolver Vulnerabilities with Query-Response Fuzzing。 第31回年次ネットワーク・分散システムセキュリティシンポジウムの議事録(NDSS '24)。カリフォルニア州サンディエゴ、2024年2月26日~3月1日。[PDF] [スライド] [ビデオ]

    (採択率: 33/42=78.6%)

  • [USENIX Security '24] Yunyi Zhang、Baojun Liu、Haixin Duan、Min Zhang、Xiang Li、Fan Shi、Chengxi Xu、Eihal Alowaisheq。Rethinking the Security Threats of xxx DNS xxx。 第33回USENIXセキュリティシンポジウムの議事録(USENIX Security '24)。ペンシルベニア州フィラデルフィア、2024年8月14日~16日。[PDF] [スライド] [ビデオ]

    (採択率: 417/2,276=18.3%、夏季の採択率: ??%、秋季の採択率: ??%)、冬季の採択率: ??%)

    • XCon 2024で発表
  • [CCS '25] Xiang Li、Mingming Zhang、Zuyao Xu、Fasheng Miao、Yuqi Qiu、Baojun Liu、Jia Zhang、Xiaofeng Zheng、Haixin Duan、Zheli Liu、Yunhai Zhang、Dunqiu Fan。RebirthDay Attack: Reviving DNS Cache Poisoning with the Birthday Paradox。 2025年ACM SIGSACコンピュータ・コミュニケーションズセキュリティ会議の議事録(CCS '25)。

  • その他の論文が本ツールまたは論文を引用